BounceBit Chain更新漏洞攻擊進展:將永久停鏈並遷移至BNB Chain
Odaily星球日報訊 跨鏈收益協議 BounceBit 發布安全事件公告稱,其區塊鏈網路於 8 月 19 日 21:02 UTC 至 8 月 20 日 01:54 UTC 期間遭遇協議級漏洞攻擊,攻擊者利用 Evmos 底層架構中的授權缺陷,在未經帳戶所有者授權的情況下轉移 9 個主網帳戶中的 BB 代幣。
根據公告,攻擊者通過 14 筆交易共轉移約 2.865 億枚 BB。事件影響範圍僅限 BounceBit Chain 本身,未涉及私鑰洩露、簽名偽造、錢包、硬體設備或交易所帳戶安全問題。BounceBit CeDeFi Strategy、Promo Vaults、Prime 及 RWA 產品均未受到影響。
BounceBit 表示,漏洞源於 Evmos 架構中的協議原生模組授權驗證缺陷。攻擊者通過智慧合約調用相關模組時,繞過了本應驗證資金來源帳戶授權關係的安全檢查,使其能夠指定任意帳戶作為資金來源。
事件發生後,BounceBit Chain 在區塊高度 20,702,857 處停止出塊,隨後團隊決定不進行鏈升級,而是永久關閉 BounceBit Chain,並將 BB 重新發行為基於 BNB Chain 的 BEP-20 代幣。
BounceBit 表示,新 BB 代幣供應將基於首次異常轉帳前的鏈上快照(區塊高度 20,697,260),攻擊者轉移的 286,543,148 枚 BB 不會被計入新代幣餘額。用戶無需提交申請或遷移錢包,官方計劃將新 BB 自動分發至對應 BNB Chain 地址。
對於質押中的 BB,BounceBit 稱將在快照時間點一併恢復,持幣用戶無需執行解綁或贖回操作。
目前,BounceBit 已向相關交易所提交凍結及協助請求,並提醒用戶警惕詐騙,不要點擊任何未經官方確認的 BB 遷移或領取連結。團隊表示,後續將公布新的 BEP-20 BB 合約地址及重發行進展。
