BounceBit Chain 遭協議層攻擊後永久停鏈 BB 代幣遷移至 BNB Chain 以 BEP20 形式重發

AI 市場總結
BounceBit Chain 遭受一宗與 Evmos 授權繞過相關的協議層級漏洞攻擊,令未經授權的轉移得以發生,涉及約 286.5M 枚 BB 代幣。區塊生產已停止,該鏈將永久關停;BB 將根據排除被盜代幣的攻擊前快照,在 BNB Chain 上以 BEP20 代幣形式重新發行。儘管對產品的影響有限,事件提高了市場對 BB 的安全性及交易對手風險的觀感。
影響等級
● 高
主要受影響標的
B2/USDT+11.15%
AI 觀點 · B2/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainCatcher 報道,跨鏈收益協議 BounceBit 發出安全事故通告,指其區塊鏈網絡於 8 月 19 日 21:02(UTC)至 8 月 20 日 01:54(UTC)期間遭受協議層漏洞攻擊。攻擊者利用 Evmos 底層架構的授權缺陷,未經授權從 9 個主網帳戶轉走 BB 代幣。 通告稱,攻擊者合共透過 14 筆交易轉移約 2.865 億枚 BB(286,543,148 枚)。事件影響範圍僅限於 BounceBit Chain,本次並無私鑰洩露、簽名偽造,亦未涉及錢包、硬件設備或交易所帳戶安全。BounceBit 的 CeDeFi Strategy、Promo Vaults、Prime 及 RWA 產品不受影響。 BounceBit 表示,漏洞源於 Evmos 架構內原生協議模組的授權校驗存在缺陷。攻擊者透過智能合約調用相關模組時,繞過原應核實資金來源帳戶授權關係的安全檢查,從而可指定任意帳戶作為資金來源。 事件發生後,BounceBit Chain 已於區塊高度 20,702,857 停止出塊。團隊其後決定不再升級該鏈,並永久關停 BounceBit Chain,改為在 BNB Chain 以 BEP20 形式重發 BB。 新 BB 代幣供應將以首次異常轉賬前的鏈上快照為準(區塊高度 20,697,260)。攻擊者盜取的 286,543,148 枚 BB 不會納入新代幣餘額計算。用戶毋須提交申請或遷移錢包,官方方案將自動向對應的 BNB Chain 地址派發新 BB。對於已質押的 BB,BounceBit 確認將按快照時間恢復餘額,持有人毋須進行解綁或贖回操作。 BounceBit 亦已向相關交易所提交資產凍結及協助請求,並提醒用戶提防詐騙,切勿點擊任何未經核實、涉及 BB 遷移或領取的連結。團隊將於稍後公布新的 BEP20 BB 合約地址及重發進度。