攻击者利用 BounceBit 协议层授权漏洞,从主网 9 个核心账户转移约 2.865 亿枚 $BB ;BounceBit 宣布永久关闭现有 Layer1 主网,放弃修补漏洞后重启区块链的方案。$BB 将根据攻击发生前的链上快照,以 BEP-20 格式迁移至 BNB Chain 重新发行。
攻击细节:协议层授权漏洞导致 9 个核心账户代币遭转走
根据 BounceBit 的初步调查结果,此次事件的关键技术细节如下:
攻击手法:攻击者利用协议层授权漏洞(非用户私钥、钱包或硬件设备遭到入侵)
受影响账户:主网 9 个核心账户
转走数量:约 2.865 亿枚 $BB,事发时市值超过 300 万美元
紧急应对:BounceBit 在攻击发生后约 40 分钟停止区块生产
市场影响:$BB 于 8 月 20 日一度跌至约 0.0079 美元,创下历史低点
BounceBit 表示,攻击者通过取得异常授权,得以从多个核心账户执行未经授权的 $BB 转账。
BounceBit 永久关闭 Layer1 主网的决定
BounceBit 最终选择永久终止现有 BounceBit Chain,放弃修补漏洞后重新启动的方案。团队说明,继续维护独立区块链所需承担的安全与运营成本,已超过当前架构能够提供的实际效益。
BounceBit 原本定位为以比特币再质押为核心的 Layer1 网络,采用双代币权益证明(Proof-of-Stake)机制,允许验证者结合 $BB 与 BounceBit 版本的比特币($BTC )参与网络安全,并曾获得 Binance Labs(现 YZi Labs)的投资支持。主网退役后,团队将保留链上数据供历史查询,原有 BounceBit Chain 将不再恢复正常运行。
$BB 迁移至 BNB Chain 的具体安排
BounceBit 计划根据攻击发生前的链上状态建立快照,以此确认合法持有者的 $BB 余额,再按照对应数量在 BNB Chain 发放新版 BEP-20 代币;攻击者非法取得的 2.865 亿枚 $BB 将从新代币供应中排除,避免这批代币在新网络中继续流通。
在交易所方面,BounceBit 表示将与中心化交易所及合作伙伴协调迁移流程,降低普通持有者自行操作的复杂度。截至报道时,新版 $BB 的合约地址、快照高度、兑换方式及相关时间安排,仍有待团队进一步公布。
安全事件对 BounceBit 发展路线的影响
此次安全事件迫使 BounceBit 重新评估维护独立区块链的必要性。原始目标是通过自建 Layer1,将比特币再质押、CeFi 与 DeFi 收益策略整合至同一套基础设施;但在攻击发生后,团队决定将安全与底层共识交由成熟公链承担,把开发资源集中在产品与应用层。
迁移至 BNB Chain 后,BounceBit 可直接使用现有的验证者、安全架构、钱包与 DeFi 生态,减少自行维护 Layer1 的成本;代价是失去独立主网的技术定位,未来发展将更接近部署于 BNB Chain 上的应用与资产协议。
常见问题
BounceBit 的攻击是如何发生的,攻击者取得了什么?
根据 BounceBit 的初步调查,攻击者利用协议层授权漏洞取得异常权限,从主网 9 个核心账户执行未经授权的转账,转走约 2.865 亿枚 $BB(事发时市值超过 300 万美元);用户的私钥、钱包和硬件设备并未遭到入侵。
BounceBit 为何选择永久关闭主网而非修补重启?
根据 BounceBit 的声明,继续维护独立区块链所需承担的安全与运营成本,已超过当前架构能够提供的实际效益,因此决定终止 BounceBit Chain,并将安全与共识交由 BNB Chain 等成熟公链承担。
$BB 持有者将如何获得新代币?
根据计划,BounceBit 将根据攻击发生前的链上快照确认合法持有者的 $BB 余额,在 BNB Chain 以 BEP-20 格式发放对应数量的新版 $BB;具体的合约地址、快照高度、兑换方式及时间安排,仍有待官方公布。
攻击者非法转走的 2.865 亿枚 $BB 将如何处理?
根据 BounceBit 的声明,这批非法取得的代币将从新代币供应中排除,不会在 BNB Chain 上的新版 $BB 中流通;迁移流程将识别并剔除这些账户的持仓。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复