BounceBit Đang Từ Giã Chuỗi Tự Thân Sau Một Lỗi Khai Thác Phân Quyền
BounceBit sẽ không khởi động lại Layer 1 của mình. Trong báo cáo sự cố ngày 21 tháng 8, dự án cho biết một lỗ hổng phân quyền đã chuyển 286.543.148 BB từ chín tài khoản thông qua 14 giao dịch trong khoảng 21:02 UTC ngày 19 tháng 8 đến 01:54 UTC ngày 20 tháng 8, sau đó việc tạo khối dừng lại lúc 02:36:37 UTC. Theo BounceBit, không có khóa riêng, chữ ký, ví hoặc tài khoản sàn giao dịch nào bị xâm phạm.
Cách phản hồi là một “lệnh tắt vĩnh viễn” mang tính vĩnh viễn: BB sẽ được phát hành lại dưới dạng token BEP-20 trên BNB Chain dựa theo ảnh chụp trước cuộc tấn công tại block 20.697.260, trong khi các giao dịch chuyển của kẻ tấn công sẽ không được chuyển tiếp. Cập nhật phân phối ngày 22 tháng 8 của BounceBit cho biết hợp đồng mới đã được triển khai và đang chuẩn bị số dư, nhưng các yêu cầu nhận dưới 10 BB và các chi tiết phân phối còn lại vẫn đang chờ. Các sàn giao dịch phải đối chiếu số dư khách hàng riêng rẽ, vì vậy quá trình di chuyển vẫn chưa hoàn tất.
Đối với người nắm giữ, quy tắc an toàn thực tế nhất là đơn giản: đừng kết nối ví, ký giao dịch, hoặc sử dụng một trang “migration” (di chuyển) hay “claim” (nhận) trừ khi BounceBit thông báo điều đó qua các kênh đã được xác minh. Dự án cho biết hiện không tồn tại trang claim. Sự cố này là lỗi phân quyền trong giao thức, chứ không phải bằng chứng rằng mọi sản phẩm BounceBit hay mọi ví người dùng của BounceBit đều bị xâm phạm; các sản phẩm CeDeFi, Prime, vault và RWA được báo cáo là không bị ảnh hưởng. Vẫn còn nhiều điều chưa rõ về thời điểm phân phối cuối cùng, việc sàn mở lại và tính hữu dụng dài hạn của token thay thế.
BounceBit sẽ không khởi động lại Layer 1 của mình. Trong báo cáo sự cố ngày 21 tháng 8, dự án cho biết một lỗ hổng phân quyền đã chuyển 286.543.148 BB từ chín tài khoản thông qua 14 giao dịch trong khoảng 21:02 UTC ngày 19 tháng 8 đến 01:54 UTC ngày 20 tháng 8, sau đó việc tạo khối dừng lại lúc 02:36:37 UTC. Theo BounceBit, không có khóa riêng, chữ ký, ví hoặc tài khoản sàn giao dịch nào bị xâm phạm.
Cách phản hồi là một “lệnh tắt vĩnh viễn” mang tính vĩnh viễn: BB sẽ được phát hành lại dưới dạng token BEP-20 trên BNB Chain dựa theo ảnh chụp trước cuộc tấn công tại block 20.697.260, trong khi các giao dịch chuyển của kẻ tấn công sẽ không được chuyển tiếp. Cập nhật phân phối ngày 22 tháng 8 của BounceBit cho biết hợp đồng mới đã được triển khai và đang chuẩn bị số dư, nhưng các yêu cầu nhận dưới 10 BB và các chi tiết phân phối còn lại vẫn đang chờ. Các sàn giao dịch phải đối chiếu số dư khách hàng riêng rẽ, vì vậy quá trình di chuyển vẫn chưa hoàn tất.
Đối với người nắm giữ, quy tắc an toàn thực tế nhất là đơn giản: đừng kết nối ví, ký giao dịch, hoặc sử dụng một trang “migration” (di chuyển) hay “claim” (nhận) trừ khi BounceBit thông báo điều đó qua các kênh đã được xác minh. Dự án cho biết hiện không tồn tại trang claim. Sự cố này là lỗi phân quyền trong giao thức, chứ không phải bằng chứng rằng mọi sản phẩm BounceBit hay mọi ví người dùng của BounceBit đều bị xâm phạm; các sản phẩm CeDeFi, Prime, vault và RWA được báo cáo là không bị ảnh hưởng. Vẫn còn nhiều điều chưa rõ về thời điểm phân phối cuối cùng, việc sàn mở lại và tính hữu dụng dài hạn của token thay thế.