BounceBit Chain é encerrada de forma permanente após exploração em nível de protocolo e migra para a BNB Chain
Resumo de mercado por IA
A BounceBit Chain sofreu um exploit em nível de protocolo ligado a um bypass de autorização do Evmos, permitindo transferências não autorizadas de ~286,5M de tokens BB. A produção de blocos foi interrompida e a chain será encerrada permanentemente, com o BB sendo reemitido como um token BEP20 na BNB Chain com base em um snapshot pré-exploit que exclui os tokens roubados. Apesar do impacto limitado no produto, o incidente eleva as percepções de risco de segurança e de contraparte para o BB.
Nível de impacto
● Alto
Ativos afetados
B2/USDT+10.97%
Insight de IA · B2/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A BounceBit, protocolo de rendimento cross-chain, publicou um comunicado de incidente de segurança informando que sua rede blockchain sofreu um ataque explorando uma vulnerabilidade em nível de protocolo entre 19 de agosto, 21:02 UTC, e 20 de agosto, 01:54 UTC. Segundo a nota, o invasor aproveitou uma falha de autorização na arquitetura subjacente do Evmos para transferir tokens BB de nove contas da mainnet sem consentimento dos proprietários.
De acordo com a BounceBit, foram movimentados cerca de 286,5 milhões de BB em 14 transações. O impacto ficou restrito à própria BounceBit Chain: não houve comprometimento de chaves privadas, falsificação de assinaturas, violação de carteiras, dispositivos de hardware ou segurança de contas em corretoras. Os produtos CeDeFi Strategy, Promo Vaults, Prime e RWA não foram afetados.
A equipe atribuiu a origem do problema a uma falha na verificação de autorização do módulo nativo de protocolo dentro da arquitetura do Evmos. Ao acionar o módulo relevante via smart contract, o atacante teria contornado a checagem que deveria validar a relação de autorização da conta origem dos fundos, permitindo indicar qualquer conta como fonte.
Após o incidente, a BounceBit Chain interrompeu a produção de blocos na altura 20.702.857. Em seguida, a equipe decidiu não fazer upgrade da rede e optou por encerrar permanentemente a BounceBit Chain, com a reemissão do BB como token BEP20 na BNB Chain.
O fornecimento do novo BB será calculado com base em um snapshot on-chain realizado antes da primeira transferência anômala (altura de bloco 20.697.260). Os 286.543.148 BB subtraídos pelo atacante não serão considerados nos novos saldos.
A BounceBit afirmou que os usuários não precisam enviar solicitações nem migrar carteiras; o plano oficial é distribuir automaticamente os novos tokens BB para os endereços correspondentes na BNB Chain. No caso de BB em staking, os saldos serão restaurados conforme o snapshot, sem necessidade de unbonding ou resgate.
A empresa informou que já acionou corretoras relevantes para solicitar congelamento de ativos e apoio nas investigações. Também alertou os usuários para possíveis golpes: não clicar em links não verificados sobre migração ou "claim" de BB. O endereço do contrato do novo BB (BEP20) e o andamento da reemissão serão divulgados oportunamente.