1. 首页 > DeFi

BounceBit Layer 1 网络因授权缺陷关闭,代币将迁至 BNB Chain

Ai总结: BounceBit 因其 Layer 1 区块链存在深层授权缺陷,导致约 300 万美元代币被盗。公司决定永久关闭该网络,并将 BB 代币以快照形式在 BNB Chain 上重新发行,所有持有者无需主动申领。

BounceBit 因协议级授权缺陷终止自研链运营,启动代币跨链重建

在发现其自研 Layer 1 区块链存在严重权限验证漏洞后,BounceBit 宣布永久关停该基础设施。该漏洞允许攻击者绕过九大主网账户的授权机制,非法转移价值约 300 万美元的 BB 代币。

协议层授权失效引发大规模非授权资产转移

攻击行为发生于 8 月 19 日 21:02 至 8 月 20 日 01:54 UTC 期间,共执行 14 笔异常交易,累计挪用 286,543,148 枚 BB 代币。区块生产于 8 月 20 日 02:36:37 UTC 停止,当时网络高度为 20,702,857。

调查确认,此次事件未涉及私钥泄露、签名伪造或用户设备入侵。用户的硬件钱包、交易所账户及核心产品如 CeDeFi 模块、Promo Vaults、Prime 服务与真实世界资产系统均保持独立运行,未受波及。

Evmos 技术栈底层权限校验缺失触发连锁风险

根本原因源于 BounceBit Chain 所依赖的 Evmos 技术架构中一个原生模块的权限逻辑缺陷。智能合约可指定任意账户作为资金来源,但系统未能验证该账户是否具备有效授权,致使攻击者得以构造无效请求完成转账。

此问题属于协议设计层面的权限控制失守,而非外部黑客入侵或密钥泄露。尽管团队曾尝试通过链升级修复并发布恢复公告,但最终决定放弃重启计划,选择彻底终止网络。

值得注意的是,Evmos 主网已于 5 月经治理投票正式关停,导致其技术栈后续维护难度剧增,进一步限制了修复可能性。相较之下,其他项目如 THORChain 在遭遇类似规模漏洞后仍成功完成分阶段恢复,路径差异显著。

基于历史快照的代币重发行方案已确定

BB 代币将转为 BNB Chain 平台上的 BEP-20 标准资产。新代币发放依据 8 月 19 日 21:02:35 UTC 时区块高度 20,697,260 的链上状态快照,该时间点位于首笔非法交易前,确保合法余额可追溯。

攻击者所获代币将被排除在再发行范围之外。所有合法持有者的余额将自动映射至其对应的 BNB Chain 地址,包括处于质押或解押状态的资产,无需提交申请、迁移钱包或手动领取。

目前,BounceBit 正与多家中心化交易所协调客户资产对账与存款管理事宜。尚未设立官方申领入口,团队已向用户发出警告,提醒防范冒充迁移链接的钓鱼攻击。

此举使 BB 直接接入已有大量生态活动的 BNB Chain。尽管该链近期也发生多起代币安全事件(如 B² 被抽走),但本次漏洞根源在于 Evmos 驱动的 Layer 1,而非当前部署环境。

代币价格暴跌至历史低点,市场信心面临考验

事件爆发前,BB 交易价约为 0.0103 美元,24 小时成交量达 8970 万美元,市值约 1280 万美元。随着漏洞曝光与网络中断,价格迅速下挫至 0.00804 美元,创历史新低。

新 BEP-20 合约地址将在部署完成后由官方渠道公布。在此期间,现有持有者无需进行任何操作,系统将自动完成资产转换流程。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。