BounceBit щойно стер власний Layer-1: 286,5 млн BB (~3 млн дол.) було виведено за 14 транзакцій протягом 4 год 52 хв, починаючи з 19 серпня — і виправлення означає повне вимикання всього ланцюга.
Новина: BounceBit (підтримуваний YZi Labs, колишні Binance Labs) підтвердив протоколову вразливість рівня авторизації в його Evmos-орієнтованому L1, яка дозволила атакувальнику вивести BB з 9 основних акаунтів у мережі, починаючи з 21:02 UTC 19 серпня — без доступу до приватних ключів, гаманців чи акаунтів на біржах. Це був баг логіки смарт-контракту, а не злам з боку користувача. Оскільки стек Evmos, на якому це працювало, наразі припинено, BounceBit назавжди завершує BounceBit Chain і перевипускає BB як токен стандарту BEP-20 у BNB Chain на основі знімка стану до атаки (блок 20 697 260, 21:02:35 UTC 19 серпня). Вкрадені 286,5 млн BB виключено; законні власники, включно зі стейкнутими/незаблокованими позиціями, отримують автоматичне перевипускання — жодних претензій не потрібно. 20 серпня BB досяг рекордного мінімуму $0,0079, а потім відскочив приблизно на ~16%.
Що не так: це не типове виправлення для мосту — BounceBit відмовляється від L1, на який була побудована вся його теза про «BTC restaking chain». Це фактично є визнанням того, що ключова інфраструктура була слабкою ланкою. Повна міграція ланцюг-до-ланцюга операційно крихка: переліки на біржах, оновлення контрактів гаманців і інтеграції DeFi мають синхронно наздогнати, а будь-яка прогалина в цей проміжок — це якраз те місце, де стається наступна втрата. Це триваючий ризик виконання, а не вже вирішений інцидент.
Наш висновок: реальне структурне визнання, подане під вигляд «чистого виправлення». Перевірювана точка: чи завершиться міграція на BNB Chain без другого інциденту, і чи справді піде ліквідність CEX/DeFi слідом?
Відмова від власного Layer-1 відновлює довіру до тези про «BTC restaking», чи це підтверджує, що інфраструктура ніколи не була надійною?
Не є фінансовою порадою. DYOR.
$BB #BounceBit #CryptoNews #Exploit