• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

BounceBit因300万美元BB漏洞关闭Layer 1,代币迁移至BNB链

2026-08-23 00:43:00
收藏

BounceBit 因授权漏洞导致约 300 万美元 BB 代币被盗,永久关闭 Layer 1 并迁移至 BNB Chain

BounceBit 在发现其 Layer 1 区块链存在授权漏洞后,决定永久关闭该网络。该漏洞允许攻击者未经九大主网账户持有者授权,转移了约 300 万美元的 BB 代币。

攻击者于 8 月 19 日 21:02 UTC 至 8 月 20 日 01:54 UTC 期间,执行了 14 笔未经授权的交易,在网络停止前共转移了 286,543,148 枚 BB 代币。区块生产于 8 月 20 日 02:36:37 UTC 在高度 20,702,857 处终止。

整个过程中,私钥未泄露,签名未被伪造,用户钱包、硬件设备及交易所账户均未遭入侵。BounceBit 的 CeDeFi 策略、Promo Vaults、Prime 及真实世界资产产品独立于受影响的 Layer 1 基础设施运行,未受影响。

Evmos 授权漏洞导致未经授权的转账

此次漏洞源于 BounceBit Chain 所采用的 Evmos 技术栈中一个原生模块的授权缺陷。智能合约调用者可以将另一个账户指定为资金来源,而该模块未能正确验证该账户是否已授权交易。

因此,该事件属于 BounceBit Chain 协议层面的授权失败,而非钱包被攻破或密钥被盗攻击。

团队最初试图修复网络,并于 8 月 20 日发布公告,计划进行链升级。但随后放弃了恢复计划,转而永久关闭 Layer 1。Evmos 本身已于 5 月在治理投票批准关闭后停止网络运营,这使得底层技术栈的后续维护变得更加困难。

BounceBit 选择了与那些在漏洞后修补并重启的网络不同的恢复路径。例如,THORChain 在 5 月发生 1070 万美元金库漏洞后,完成了分阶段网络重启。

BB 将根据漏洞发生前的快照重新发行

BB 将转而成为 BNB Chain 上的 BEP-20 代币。新余额将基于 8 月 19 日 21:02:35 UTC 时区块高度 20,697,260 处的快照,该时间点位于第一笔未经授权交易之前。

攻击者持有的 286,543,148 枚 BB 代币将被排除在替代发行之外。合法余额将自动恢复至对应的 BNB Chain 地址,包括质押和解押中的 BB 代币。持有者无需迁移钱包、提交申请或手动领取替代代币。

BounceBit 正在与中心化交易所协调客户余额及存款控制事宜。目前尚无官方迁移申领网站或申领表格,持有者已收到警告,避免点击要求验证钱包或代币迁移的链接。

此举将 BB 直接置于一个已成为 BounceBit 大部分活动主要场所的网络上。BNB Chain 今年也发生了多起与代币层面相关的安全事件,例如最近的 B² 代币被抽走事件,但 BounceBit 的漏洞发生在其基于 Evmos 的 Layer 1 上,而非 BNB Chain。

漏洞发生后 BB 交易价格接近 0.01 美元

周六,BB 交易价格约为 0.0103 美元,24 小时交易量约 8970 万美元,市值约 1280 万美元。随着漏洞和网络中断的发生,该代币在 8 月 20 日跌至 0.00804 美元的历史最低点。

BounceBit 将在部署完成后通过其官方渠道公布新的 BEP-20 合约地址。在此之前,现有持有者无需执行任何迁移交易或申领流程。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%