BounceBit zieht seine eigene Chain nach einem Authorization-Exploit zurück

BounceBit startet seine Layer-1 nicht neu. In seinem Incident-Report vom 21. August erklärte das Projekt, dass ein Autorisierungsfehler 286.543.148 BB von neun Konten über 14 Transaktionen zwischen 21:02 UTC am 19. August und 01:54 UTC am 20. August verschoben habe, woraufhin die Blockproduktion um 02:36:37 UTC gestoppt wurde. Keine privaten Schlüssel, Signaturen, Wallets oder Exchange-Konten seien laut BounceBit kompromittiert worden.

Die Antwort ist ein permanenter „Sunset“: BB wird als BEP-20-Token auf der BNB Chain ab dem Pre-Attack-Snapshot bei Block 20.697.260 neu ausgegeben, während die Übertragungen des Angreifers nicht übernommen werden. Das Distribution-Update vom 22. August sagt, dass der neue Vertrag bereitgestellt wurde und die Bilanzen vorbereitet werden, jedoch sind Ansprüche unter 10 BB und verbleibende Verteilungsdetails weiterhin offen. Börsen müssen die Kundenbilanzen separat abgleichen, daher ist die Migration noch nicht abgeschlossen.

Für Inhaber gilt als sicherste praktische Regel: Verbinde keine Wallet, signiere keine Transaktion und nutze keine „Migration“- oder „Claim“-Website, sofern BounceBit dies nicht über verifizierte Kanäle ankündigt. Das Projekt sagt, dass derzeit keine Claim-Seite existiert. Der Vorfall ist ein Protokoll-/Autorisierungsfehler und kein Beleg dafür, dass jedes BounceBit-Produkt oder jede Nutzer-Wallet kompromittiert wurde; CeDeFi-, Prime-, Vault- und RWA-Produkte wurden als unbeeinflusst gemeldet. Unklarheiten bleiben bezüglich des endgültigen Zeitpunkts der Verteilung, der Wiedereröffnung der Börsen und des langfristigen Nutzens des Ersatz-Tokens.