BounceBit Chain припиняє роботу після зламу на $3,1 млн

Ринкове зведення ШІ
BounceBit Chain припиняє роботу після злому на $3.1M, який використав ваду авторизації надання права на вестинг/блокування в Evmos, порушивши перекази BB і змусивши провести міграцію. BB буде перевипущено як BEP20 у BNB Chain із використанням знімка стану до атаки, без викрадених токенів, при цьому біржі просять заморозити адреси, пов'язані з атакувальником. Подія підкреслює операційні та безпекові ризики для менших appchain'ів і може чинити тиск на короткострокову ліквідність BB та довіру.
Рівень впливу
● Середній
Активи, яких стосується
BB/USDT-3.35%
Інсайт ШІ · BB/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Команда BounceBit повідомила, що атака сталася в період 19–20 серпня. Зловмисники вивели 286 млн токенів BB загальною вартістю близько $3,1 млн із дев'яти адрес у мережі BounceBit Chain. За даними проєкту, хакери скористалися вразливістю в механізмі авторизації модуля вестингу та блокування акаунтів Evmos — мережі, на інфраструктурі якої була побудована BounceBit Chain. Частину викрадених активів переказали на біржі: приблизно 254 млн BB на неназвану велику платформу, майже 10 млн BB — на іншу біржу, ще 18,5 млн BB залишаються на одній адресі. Команда BounceBit звернулася до бірж із запитом заморозити конкретні адреси. Розробники вирішили не відновлювати мережу й повністю зупинити BounceBit Chain, пояснивши це тим, що блокчейн базується на інфраструктурі Evmos, яка більше не функціонує. Міграція форку на нову кодову базу, за їхніми словами, потребувала б фактичного перезбирання платформи з повторними аудитами та валідацією, перш ніж мережа зможе безпечно відновити перекази активів. Токени BB перевипустять у форматі BEP20 у мережі BNB Chain. Обсяг розподілу BEP20-токенів серед користувачів визначать за знімком блокчейна до атаки — блок 20'67,260. Викрадені 286,5 млн BB до нового випуску не включатимуть. Додаткових дій від користувачів не потрібно: токени автоматично надійдуть на адреси в BNB Chain, заявили в команді. 20 серпня BounceBit також повідомляла, що через виявлену проблему з міркувань обережності зупинила ноди під час розгортання виправлення, а транзакції BB у мережі тимчасово недоступні. Уточнювалося, що це стосується лише самого ланцюга: застосунок CeDeFi, смартконтракти та сховища не постраждали. У 2024 році BounceBit залучив $6 млн інвестицій від Blockchain Capital і Breyer Capital. Наприкінці квітня того ж року в проєкт інвестувала YZi Labs. Минулого тижня зламали Maya Protocol — втрати склали $1,7 млн у криптоактивах, переважно в біткоїнах. Раніше під хакерську атаку потрапив криптосервіс Coinsbuy, звідки було виведено $7,9 млн.