BounceBit уходит со своей собственной цепочки после эксплойта авторизации
BounceBit не будет перезапускать свой уровень 1. В отчёте о происшествии от 21 августа проект сообщил, что изъян в механизме авторизации перевёл 286 543 148 BB с девяти аккаунтов в рамках 14 транзакций между 21:02 UTC 19 августа и 01:54 UTC 20 августа, после чего производство блоков остановилось в 02:36:37 UTC. По данным BounceBit, не были скомпрометированы ни приватные ключи, ни подписи, ни кошельки, ни аккаунты бирж.
Ответ — это постоянный закат: BB перевыпускают как токен BEP-20 в BNB Chain на основе снимка до атаки на блоке 20 697 260, при этом переводы злоумышленника не перейдут. Обновление по распределению от 22 августа говорит, что новый контракт развернут и готовятся балансы, но заявки на сумму менее 10 BB и оставшиеся детали распределения пока ещё не определены. Биржи должны отдельно сверить клиентские балансы, поэтому миграция ещё не завершена.
Для держателей самый безопасный практический принцип прост: не подключайте кошелёк, не подписывайте транзакции и не используйте сайты «миграции» или «клейма», если BounceBit не объявит об этом через верифицированные каналы. Проект утверждает, что сейчас не существует сайта для клейма. Инцидент — это сбой протокольной авторизации, а не доказательство того, что была взломана вся экосистема BounceBit или кошельки каждого пользователя; о затронутости сообщили как об отсутствующей у продуктов CeDeFi, Prime, vault и RWA. Вопросы остаются вокруг окончательных сроков распределения, повторного открытия бирж и долгосрочной полезности замещающего токена.
BounceBit не будет перезапускать свой уровень 1. В отчёте о происшествии от 21 августа проект сообщил, что изъян в механизме авторизации перевёл 286 543 148 BB с девяти аккаунтов в рамках 14 транзакций между 21:02 UTC 19 августа и 01:54 UTC 20 августа, после чего производство блоков остановилось в 02:36:37 UTC. По данным BounceBit, не были скомпрометированы ни приватные ключи, ни подписи, ни кошельки, ни аккаунты бирж.
Ответ — это постоянный закат: BB перевыпускают как токен BEP-20 в BNB Chain на основе снимка до атаки на блоке 20 697 260, при этом переводы злоумышленника не перейдут. Обновление по распределению от 22 августа говорит, что новый контракт развернут и готовятся балансы, но заявки на сумму менее 10 BB и оставшиеся детали распределения пока ещё не определены. Биржи должны отдельно сверить клиентские балансы, поэтому миграция ещё не завершена.
Для держателей самый безопасный практический принцип прост: не подключайте кошелёк, не подписывайте транзакции и не используйте сайты «миграции» или «клейма», если BounceBit не объявит об этом через верифицированные каналы. Проект утверждает, что сейчас не существует сайта для клейма. Инцидент — это сбой протокольной авторизации, а не доказательство того, что была взломана вся экосистема BounceBit или кошельки каждого пользователя; о затронутости сообщили как об отсутствующей у продуктов CeDeFi, Prime, vault и RWA. Вопросы остаются вокруг окончательных сроков распределения, повторного открытия бирж и долгосрочной полезности замещающего токена.