BounceBit 將在攻擊者從九個主網帳戶中轉移 2.865 億 BB 後,永久關閉其第一層區塊鏈。該專案將以 BEP-20 資產身份在 BNB Chain 重新發行該代幣。
團隊表示,攻擊者未入侵任何私鑰、錢包或硬體裝置。未經授權的傳輸來自協定層級授權漏洞。
為什麼 BounceBit 不會重新啟動其鏈條
BounceBit Chain 運行於 Evmos 堆疊上,讓 智能合約 能直接呼叫協議原生模組。其中一個模組負責帳號歸屬和鎖定帳戶。
資助帳戶應在授權轉帳後才被扣款。在智慧合約路徑上,該約束被繞過,第二次權限檢查卻針對錯誤的帳號執行。因此,攻擊者可以在未經持有人同意的情況下,指定任何帳戶作為資金來源。
攻擊者於8月19日和20日,使用兩個帳戶和15個一次性合約,進行了14筆交易,耗時4小時52分鐘。區塊生產在20,702,857高度停止,約在最後一次轉移後42分鐘。
同時,Evmos 本身也已停產。BounceBit 表示,將分支遷移到後繼程式碼庫將需要完整的重建、重新審核與重新驗證,而非例行升級。
貼文中寫道:「重要的是,BounceBit CeDeFi 策略、促銷金庫、Prime 和 RWA 產品均未受影響。」
此漏洞利用緊隨 MANTRA 發生安全事件,該機構本週因上游依賴漏洞 凍結網路 。
追蹤我們的X ,隨時掌握最新消息
快照對BB持有者的意義
團隊將從第20,697,260區塊開始設定餘額。事件中移動的 BB 代幣在重新發行的代幣上已不存在。
在5小時34分鐘內進行的BB轉移將被撤銷。買家會撤銷購買,而賣家則會收到他們寄回的 BB。質押和解除綁定餘額會計入快照。
BounceBit 計劃 將重新發行的山寨幣自動 歸入匹配的 BNB Chain 地址。沒有理賠網站。
「我們知道這會造成干擾,沒有東西會過期,也沒有被催促,」團隊 表示。
根據 BeInCrypto Markets 的數據,BB 週六交易約 0.0111 美元,24 小時內上漲 16%。該代幣於 8 月 20 日創下 0.0079 美元的歷史低點, 較攻擊前水準低約 31%。
這讓BB大致回到本週開始的狀態。被盜供應約佔21億最高額的13.6%,以現價約值320萬美元。
訂閱我們的 YouTube 頻道,觀看領袖與記者提供專家見解









