A BounceBit Está Encerrando Sua Própria Cadeia Após um Exploit de Autorização

A BounceBit não vai reiniciar sua Layer 1. No relatório do incidente de 21 de agosto, o projeto afirmou que uma falha de autorização moveu 286.543.148 BB de nove contas em 14 transações entre 21:02 UTC em 19 de agosto e 01:54 UTC em 20 de agosto, depois a produção de blocos foi interrompida às 02:36:37 UTC. Nenhuma chave privada, assinatura, carteira ou conta de exchange foi comprometida, segundo a BounceBit.

A resposta é um encerramento permanente: o BB está sendo reemitido como um token BEP-20 na BNB Chain a partir do snapshot anterior ao ataque no bloco 20.697.260, enquanto as transferências do atacante não serão transferidas. A atualização de distribuição de 22 de agosto da BounceBit diz que o novo contrato foi implantado e os saldos estão sendo preparados, mas as solicitações de menos de 10 BB e os demais detalhes da distribuição ainda estão pendentes. As exchanges devem reconciliar os saldos dos clientes separadamente, então a migração não foi concluída.

Para detentores, a regra prática mais segura é simples: não conectar uma carteira, não assinar uma transação e não usar um site de “migração” ou “claim” a menos que a BounceBit anuncie isso por meio de canais verificados. O projeto diz que nenhum site de claim existe atualmente. O incidente é uma falha de autorização no protocolo, não uma evidência de que todos os produtos da BounceBit ou carteiras de usuários foram violados; os produtos CeDeFi, Prime, vault e RWA foram reportados como não afetados. Ainda há incertezas sobre o cronograma final da distribuição, a reabertura das exchanges e a utilidade de longo prazo do token de substituição.