BounceBit Chain 更新漏洞攻擊進展:將永久停鏈並遷移至 BNB Chain

鏈捕手
08/21

ChainCatcher 消息,跨鏈收益協議 BounceBit 發布安全事件公告稱,其區塊鏈網絡於 8 月 19 日 21:02 UTC 至 8 月 20 日 01:54 UTC 期間遭遇協議級漏洞攻擊,攻擊者利用 Evmos 底層架構中的授權缺陷,在未經賬戶所有者授權的情況下轉移 9 個主網賬戶中的 BB 代幣。根據公告,攻擊者通過 14 筆交易共轉移約 2.865 億枚 BB。

事件影響範圍僅限 BounceBit Chain 本身,未涉及私鑰泄露、簽名僞造、錢包、硬件設備或交易所賬戶安全問題。BounceBit CeDeFi Strategy、Promo Vaults、Prime 及 RWA 產品均未受到影響。

BounceBit 表示,漏洞源於 Evmos 架構中的協議原生模塊授權驗證缺陷。攻擊者通過智能合約調用相關模塊時,繞過了本應驗證資金來源賬戶授權關係的安全檢查,使其能夠指定任意賬戶作為資金來源。

事件發生後,BounceBit Chain 在區塊高度 20,702,857 處停止出塊,隨後團隊決定不進行鏈升級,而是永久關閉 BounceBit Chain,並將 BB 重新發行為基於 BNB Chain 的 BEP-20 代幣。BounceBit 表示,新 BB 代幣供應將基於首次異常轉賬前的鏈上快照(區塊高度 20,697,260),攻擊者轉移的 286,543,148 枚 BB 不會被計入新代幣餘額。

用戶無需提交申請或遷移錢包,官方計劃將新 BB 自動分發至對應 BNB Chain 地址。對於質押中的 BB,BounceBit 稱將在快照時間點一併恢復,持幣用戶無需執行解綁或贖回操作。目前,BounceBit 已向相關交易所提交凍結及協助請求,並提醒用戶警惕詐騙,不要點擊任何未經官方確認的 BB 遷移或領取鏈接。團隊表示,後續將公布新的 BEP-20 BB 合約地址及重發行進展。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10