BounceBit Chain s'arrête définitivement après un exploit au niveau du protocole et migre vers BNB Chain
Résumé du marché par IA
BounceBit Chain a subi un exploit au niveau du protocole lié à un contournement d'autorisation Evmos, permettant des transferts non autorisés d'environ 286,5 millions de jetons BB. La production de blocs a été interrompue et la chaîne sera définitivement arrêtée, avec réémission de BB en tant que jeton BEP20 sur BNB Chain sur la base d'un instantané pré-exploit qui exclut les jetons volés. Malgré un impact limité sur les produits, l'incident accroît la perception des risques de sécurité et de contrepartie pour BB.
Niveau d'impact
● Élevé
Actifs concernés
B2/USDT+11.08%
Infos de l'IA · B2/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, le protocole de rendement cross-chain BounceBit a signalé un incident de sécurité touchant sa blockchain entre le 19 août à 21:02 UTC et le 20 août à 01:54 UTC. L'attaque a exploité une faille d'autorisation dans l'architecture sous-jacente d'Evmos, permettant de transférer des jetons BB depuis neuf comptes du mainnet sans l'accord de leurs détenteurs.
D'après l'avis, l'attaquant a déplacé environ 286,5 millions de BB via 14 transactions. L'incident est resté circonscrit à BounceBit Chain : aucune clé privée n'a été compromise, et il n'y a eu ni falsification de signature, ni atteinte aux portefeuilles, aux dispositifs matériels ou à la sécurité des comptes sur les plateformes d'échange. Les produits de BounceBit (CeDeFi Strategy, Promo Vaults, Prime et RWA) n'ont pas été affectés.
BounceBit indique que la vulnérabilité provient d'un défaut de vérification des autorisations dans le module natif du protocole au sein de l'architecture Evmos. Lors de l'appel du module concerné via un smart contract, l'attaquant aurait contourné le contrôle de sécurité censé valider la relation d'autorisation du compte source des fonds, et a ainsi pu désigner n'importe quel compte comme source.
Après l'incident, BounceBit Chain a interrompu la production de blocs à la hauteur 20'02'857. L'équipe a décidé de ne pas procéder à une mise à niveau et de mettre fin définitivement à BounceBit Chain, avec une réémission de BB sous forme de jeton BEP20 sur BNB Chain.
L'offre du nouveau jeton BB sera calculée à partir d'un instantané on-chain antérieur au premier transfert anormal (hauteur de bloc 20'697'260). Les 286'543'148 BB dérobés ne seront pas pris en compte dans les nouveaux soldes. Les utilisateurs n'ont aucune démarche à effectuer ni de portefeuille à migrer : la distribution des nouveaux BB sera réalisée automatiquement vers les adresses correspondantes sur BNB Chain.
Pour les BB en staking, BounceBit précise que les soldes seront rétablis tels qu'au moment du snapshot, sans nécessité de déliaison (unbonding) ni de rachat (redemption). BounceBit a déjà sollicité les plateformes d'échange concernées afin de geler les actifs et d'obtenir leur assistance. Le projet appelle aussi à la vigilance face aux arnaques : ne cliquez sur aucun lien non vérifié relatif à la migration ou à une demande de réclamation (claim) de BB.
L'équipe communiquera ultérieurement l'adresse du contrat du nouveau BB (BEP20) ainsi que l'avancement de la réémission.