由 YZi Labs 支援的 BounceBit 正在永久關閉其自有的第 1 層區塊鏈,因為攻擊者透過網路授權系統中的漏洞,移動了 2.865 億枚 BB 代幣(價值超過 310 萬美元)。
該項目將改在 BNB Chain 上重新發行 BB 代幣,使 BounceBit 的獨立鏈在超過兩年後走向終結。
BounceBit 在遭受漏洞利用後終止自家區塊鏈
在 X 上的一則公告中,BounceBit Chain 表示,在攻擊揭露其基於 Evmos 的底層系統存在問題後,他們已在 20,702,857 號停止產生新的區塊。
這項漏洞允許攻擊者在未獲得該帳戶批准的情況下,將另一個帳戶指定為資金來源。隨後,攻擊者在未經所有者同意的情況下,從九個主網帳戶中轉移了約 286,543,148 BB。
BounceBit 團隊表示,沒有竊取私鑰、沒有偽造簽名,也沒有錢包或交易所帳戶遭到駭入。這起事件源自區塊鏈自身軟體內部。
然而,該專案最初曾考慮修復網路。也許後來它認為由 BounceBit 使用的 Evmos 代碼庫已被停用,因此重建該鏈需要付出更多工作量。
BB 代幣將移至 BNB Chain
BounceBit 已決定不重建或升級其 Layer 1。相反,該專案將在 BNB Chain 上以 BEP-20 代幣形式發行 BB。
新的餘額將基於在首次未經授權轉帳之前、於區塊 20,697,260 進行的快照。攻擊者轉移的 2.865 億 BB 不會被納入新的代幣供應量。
BounceBit 表示,使用者不需要手動申請新代幣。專案計劃自動把相應的 BNB Chain 位址進行代幣入帳。已質押與待解質押的 BB 餘額也將使用攻擊前的快照來處理。
為什麼 BounceBit 選擇 BNB Chain
停機並不代表 BounceBit 正在關閉其更廣泛的業務。
其大多數產品已在 BNB Chain 周邊運作,而使用者活動也主要集中於此。團隊表示,遠離其自有的 Layer 1 將使其能把更多資源投入既有產品,而不是重建已受損的網路。
該專案也表示,其 CeDeFi、Prime 和 RWA 產品不受此次漏洞利用影響,並將持續運作。
BounceBit 已警告使用者在交易所協調支援新 BB 代幣期間,需避免非官方的遷移連結與假合約。
