BounceBit Pensiunkan Rantai Miliknya Sendiri Setelah Eksploitasi Otorisasi

BounceBit tidak akan memulai ulang Layer 1-nya. Dalam laporan insiden 21 Agustus, proyek tersebut menyatakan bahwa kelemahan otorisasi memindahkan 286.543.148 BB dari sembilan akun melalui 14 transaksi antara pukul 21:02 UTC pada 19 Agustus dan 01:54 UTC pada 20 Agustus, lalu produksi blok berhenti pada 02:36:37 UTC. Tidak ada kunci privat, tanda tangan, dompet, atau akun bursa yang dikompromikan, menurut BounceBit.

Responsnya bersifat sunset permanen: BB akan diterbitkan kembali sebagai token BEP-20 di BNB Chain dari snapshot sebelum serangan pada blok 20.697.260, sementara transfer dari pelaku tidak akan terbawa. Pembaruan distribusi 22 Agustus dari BounceBit mengatakan kontrak baru telah dideploy dan saldo sedang disiapkan, tetapi klaim di bawah 10 BB serta rincian distribusi yang tersisa masih menunggu. Bursa harus merekonsiliasi saldo pelanggan secara terpisah, sehingga migrasi belum selesai.

Bagi pemegang, aturan praktis paling aman itu sederhana: jangan menghubungkan dompet, menandatangani transaksi, atau menggunakan situs “migrasi” atau “klaim” kecuali BounceBit mengumumkannya melalui kanal terverifikasi. Proyek tersebut mengatakan saat ini tidak ada situs klaim. Insiden ini merupakan kegagalan otorisasi protokol, bukan bukti bahwa setiap produk BounceBit atau dompet pengguna telah dibobol; produk CeDeFi, Prime, vault, dan RWA dilaporkan tidak terpengaruh. Masih ada hal-hal yang belum diketahui terkait waktu distribusi final, pembukaan kembali bursa, serta kegunaan jangka panjang token pengganti.