• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BounceBit遭攻击,BB流通量四分之一被耗尽,区块链紧急关停

2026-08-22 03:21:44
收藏

BounceBit 因攻击永久关闭其 Layer 1 链,损失约 310 万美元

8 月 20 日,攻击者利用漏洞从九个钱包中盗走了 2.865 亿枚 BB 代币,价值约 310 万美元。此后,BounceBit 宣布将永久关闭其运行了两年的 Layer 1 链。

被盗代币约占 BB 流通供应量的 23%。BounceBit 将在攻击发生前的快照点,将 BB 代币以 BEP-20 资产的形式重新发行至 BNB Chain,而被盗部分不会纳入新供应量。

BounceBit 表示,没有私钥、签名或交易所账户遭到泄露。其所描述的漏洞与 Evmos 在 2024 年 7 月公开披露的一个关键漏洞高度吻合,而该漏洞在被利用时已存在超过两年。

BounceBit 正在永久关闭其自 2024 年 5 月以来运行的 Layer 1 区块链——BounceBit Chain,该链原本用于支持其比特币再质押及 CeDeFi 产品。攻击者利用授权漏洞,未经所有者同意便从九个钱包中盗走了 2.865 亿枚 BB 代币。

被盗代币当时价值约 310 万美元,以 2026 年加密黑客事件的标准来看金额不大,但占当时流通中 12.4 亿枚 BB 代币的约 23%,对代币供应量的冲击远大于其美元价值所体现的程度。

BounceBit 在声明中称,没有私钥被盗,没有签名被伪造,也没有钱包或交易所账户被黑。相反,团队表示,一个授权漏洞让攻击者能够在未经某账户同意的情况下,将其指定为资金来源,并从中提取代币。BounceBit 尚未指出具体漏洞名称,也未发布完整的技术分析报告。

该描述与 Evmos 的一个关键漏洞相匹配。BounceBit Chain 基于 Cosmos 架构的 Evmos 框架构建,Evmos 的开发团队于 2024 年 7 月披露了该漏洞,并在随后的主要版本中修复。BounceBit 的公共链节点仓库自 2025 年 2 月以来未发布过任何更新,距攻击发生已有 18 个月。这两点虽不能证明该链仍在运行 Evmos 两年前修补的精确代码,但均与团队已停止积极维护其构建的区块链这一情况相符。

BB 代币迁移至 BNB Chain而非重建网络

BounceBit 在区块高度 20,702,857 处停止了该链,并表示不会重建网络,理由是 Evmos 本身已停止维护,重新修改其代码库难度太大。BB 代币将改为在 BNB Chain 上以 BEP-20 代币形式重新发行,使用攻击发生前区块高度 20,697,260 处的快照。余额会自动迁移至对应的 BNB Chain 地址,包括质押中和解绑中的仓位;被盗代币则被排除在新供应量之外。

根据交易所 Bithumb 的公告,该交易所于 8 月 20 日暂停了 BB 代币的充值和提现,比 BounceBit 公开披露此事早了一天。

BounceBit 表示,其 CeDeFi、Prime 及实物资产产品未受影响,且这些产品大部分已在 BNB Chain 上运行。同时,BounceBit 已提醒用户,在迁移过程中警惕虚假迁移链接和钓鱼合约。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%