BounceBit 刚把自己的第 1 层(Layer-1)抹掉了:286.5M BB(约 300 万美元)在 14 笔交易、历时 4 小时 52 分钟内于 8 月 19 日起被清空——而修复方案就是直接关停整条链。
消息称:BounceBit(由 YZi Labs 支持,曾为 Binance Labs)确认,其基于 Evmos 的 L1 在协议层存在授权漏洞:攻击者在 8 月 19 日 21:02 UTC 起,从 9 个主网账户中拉走 BB——未动用任何私钥、钱包或交易所账户;这是智能合约逻辑 bug,而非用户侧被入侵。由于其运行在其上的 Evmos 架构现已停更,BounceBit 将永久下线 BounceBit Chain,并在 BNB Chain 上从遭攻击前的快照(区块 20,697,260、8 月 19 日 21:02:35 UTC)重新发行 BB,作为 BEP-20 代币。被盗的 286.5M BB 将被排除;包括质押/解质押中的合法持有者在内,将获得自动重发——无需提出申领。BB 在 8 月 20 日跌至 0.0079 美元的历史新低,随后反弹约 16%.
关键点:这不是一次例行的跨链桥补丁——BounceBit 正在放弃它建立在其之上的那条 L1(其“BTC 重质押链”论点的基础),等同于承认核心基础设施是薄弱环节。全链到全链迁移在运营上非常脆弱:交易所重新上架、钱包合约更新、以及 DeFi 集成都必须顺利跟上,而在该窗口期内出现任何空档,下一次损失就恰好会发生。这是持续的执行风险,而不是已解决的事件。
我们的解读:一种“以干净修复之名、实为真实结构性承认”的操作。可证伪的观察点:BNB Chain 的迁移是否会在不发生第二次事件的情况下完成?以及 CEX/DeFi 的流动性是否真的会跟上?
放弃你自己的第 1 层能否让人们对“BTC 重质押”论点恢复信心,还是这反而证明从未有过坚实的基础设施?
非财务建议。自行调研(DYOR)。
$BB #BounceBit #CryptoNews #Exploit