BounceBit Chain met fin à ses activités après un piratage de 3,1 M$

Résumé du marché par IA
BounceBit Chain ferme ses portes après un piratage de 3,1 M$ ayant exploité une faille d'autorisation de vesting/verrouillage d'Evmos, perturbant les transferts de BB et forçant une migration. BB sera réémis en BEP20 sur BNB Chain en utilisant un instantané pré-attaque, en excluant les jetons volés, les plateformes d'échange étant invitées à geler les adresses liées à l'attaquant. L'événement renforce le risque opérationnel et de sécurité pour les appchains de plus petite taille et pourrait peser sur la liquidité et la confiance à court terme autour de BB.
Niveau d'impact
● Moyen
Actifs concernés
BB/USDT-3.35%
Infos de l'IA · BB/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
L'équipe de BounceBit indique que l'attaque s'est produite entre les 19 et 20 août. Les assaillants ont déplacé 286 millions de jetons BB, pour une valeur estimée à 3,1 M$, depuis neuf adresses de BounceBit Chain. Selon le projet, les pirates ont exploité une faille d'autorisation dans le module de vesting et de verrouillage de comptes d'Evmos, le réseau sur lequel BounceBit Chain était construit. Une partie des jetons dérobés a été envoyée vers des plateformes d'échange : environ 254 millions de BB ont été transférés vers une grande plateforme dont le nom n'a pas été communiqué, près de 10 millions de BB vers un autre exchange, et les 18,5 millions restants se trouvent encore sur une seule adresse. BounceBit dit avoir contacté les plateformes concernées afin de demander le gel de certaines adresses. Les développeurs ont décidé de ne pas relancer le réseau et d'arrêter définitivement BounceBit Chain, la blockchain reposant sur une infrastructure Evmos désormais hors service. Ils précisent qu'une migration du fork vers une nouvelle base de code impliquerait une reconstruction complète de la plateforme, suivie d'un nouvel audit et d'une revalidation, avant de pouvoir reprendre des transferts d'actifs en toute sécurité. Les jetons BB seront réémis sous forme de BEP20 sur BNB Chain. Le volume de BEP20 attribué aux utilisateurs sera calculé à partir d'un instantané de la blockchain pris avant l'attaque, au bloc 20'697'260. Les 286,5 millions de BB volés ne seront pas inclus dans cette nouvelle émission. L'équipe assure qu'aucune démarche n'est requise : la distribution sera effectuée automatiquement vers les adresses sur BNB Chain. Dans un message publié le 20 août 2026, BounceBit indiquait avoir identifié un incident affectant BounceBit Chain et avoir mis les nœuds en pause par précaution, le temps de déployer un correctif ; les transactions en BB étaient temporairement indisponibles. Le projet précisait que l'incident était circonscrit à la chaîne et n'affectait pas l'application CeDeFi, ni les smart contracts ou les coffres. En 2024, BounceBit a levé 6 M$ auprès de Blockchain Capital et Breyer Capital. YZi Labs a investi dans le projet fin avril de la même année. La semaine dernière, Maya Protocol a été compromis, avec une perte de 1,7 M$ en cryptoactifs, principalement des bitcoins. Auparavant, le service crypto Coinsbuy avait aussi été visé par une attaque, au cours de laquelle 7,9 M$ ont été retirés.