BounceBit Chain se detiene de forma permanente tras un exploit a nivel de protocolo y migra a BNB Chain

Resumen del mercado generado por IA
BounceBit Chain sufrió una explotación a nivel de protocolo vinculada a una omisión de autorización de Evmos, lo que permitió transferencias no autorizadas de ~286.5M de tokens BB. Se detuvo la producción de bloques y la cadena se cerrará de forma permanente, con BB reemitido como un token BEP20 en BNB Chain basado en una instantánea previa a la explotación que excluye los tokens robados. A pesar de un impacto limitado en el producto, el incidente eleva las percepciones de riesgo de seguridad y de contraparte para BB.
Nivel de impacto
● Alto
Activos afectados
B2/USDT+11.08%
Ideas de IA · B2/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ChainCatcher informó de que BounceBit, un protocolo de rentabilidad cross-chain, publicó un aviso de incidente de seguridad tras detectar un ataque por una vulnerabilidad a nivel de protocolo en su red entre el 19 de agosto a las 21:02 UTC y el 20 de agosto a la 01:54 UTC. El atacante aprovechó un fallo de autorización en la arquitectura subyacente de Evmos para transferir tokens BB desde nueve cuentas de mainnet sin permiso de sus titulares. Según el comunicado, se movieron aproximadamente 286,5 millones de BB en 14 transacciones. El impacto se limitó a BounceBit Chain y no hubo compromiso de claves privadas, falsificación de firmas, vulnerabilidades en monederos o dispositivos hardware, ni afectación a la seguridad de cuentas en exchanges. Tampoco se vieron afectados los productos CeDeFi Strategy, Promo Vaults, Prime y RWA de BounceBit. BounceBit atribuyó el incidente a un defecto en la verificación de autorizaciones del módulo nativo del protocolo dentro de Evmos. Al invocar el módulo correspondiente mediante un contrato inteligente, el atacante habría eludido el control de seguridad que debía validar la relación de autorización de la cuenta origen de los fondos, pudiendo señalar cualquier cuenta como fuente. Tras el incidente, BounceBit Chain detuvo la producción de bloques en la altura 20.702.857. El equipo decidió no actualizar la cadena y optar por el cierre definitivo de BounceBit Chain, con la reemisión de BB como token BEP20 en BNB Chain. El suministro del nuevo BB se calculará a partir de una instantánea on-chain previa a la primera transferencia anómala (altura 20.697.260). Los 286.543.148 BB sustraídos no se incluirán en los nuevos saldos. Los usuarios no tendrán que presentar solicitudes ni migrar monederos: el plan oficial contempla la distribución automática del nuevo BB a las direcciones correspondientes en BNB Chain. En el caso de los BB en staking, BounceBit indicó que los saldos se restablecerán según la instantánea, sin necesidad de realizar unbonding ni canjes. La compañía también señaló que ya ha solicitado a los exchanges implicados la congelación de activos y apoyo en la investigación, y pidió máxima cautela ante estafas: no se deben abrir enlaces no verificados relacionados con la migración o el reclamo de BB. El equipo comunicará más adelante la dirección del contrato BEP20 del nuevo BB y el avance del proceso de reemisión.