BounceBit链崩塌:286万枚代币被盗,300万美元损失引发生态重组
BounceBit链因安全缺陷终止运营,代币重发计划启动
随着对高危漏洞的确认,BounceBit决定永久关闭其独立的Layer 1网络。此次关闭源于8月19日至20日间的一系列未经授权的代币转移,累计涉及286.5万枚BB,市值约为300万美元。为保障用户资产安全,项目方在区块20,702,857处停止了链上生产,并启动向BNB链的代币迁移流程。
关键节点快照锁定,持有者免于申领操作
本次迁移以区块20,697,260为基准快照,该时间点位于首次异常转账前,确保合法持有者的权益不受侵害。所有合规地址的代币将自动映射至对应的BNB链BE P-20合约地址,无需用户提交申请或执行钱包迁移操作。质押及解绑状态亦依据同一快照规则处理。
Evmos协议模块缺陷触发资金外流
攻击事件发生于UTC时间8月19日21:02至8月20日01:54期间,攻击者利用一个可被合约调用的原生模块漏洞,绕过正常授权机制,实现跨账户资金调拨。该漏洞允许任意调用者指定另一账户作为资金来源,而无需验证其是否已授权。尽管存在多笔交易和多个主网地址参与,但未发现私钥泄露、签名伪造或硬件设备被入侵的情况。
生态重构:从独立链转向BNB链统一运营
由于Evmos已于5月正式终止运营,重建原链已无可行性。因此,团队决定不再修复已停用的Evmos网络,转而全面迁移到BNB链。现有CeDeFi平台、Prime服务及现实世界资产功能保持稳定运行。项目方正与主流交易所协作核对用户余额,并请求协助冻结已追踪到的攻击资金流向。同时,提醒用户警惕非官方申领页面与虚假代币合约,防范二次诈骗。
后续将公布BEP-20代币的正式合约地址及具体发行时间表,所有在快照后发生的非法授权转账将被系统性撤销,确保新代币供应量的合法性与透明度。
一分钟读懂:BounceBit链因Evmos授权漏洞遭遇大规模攻击,286.5万枚BB代币被非法转移,价值约300万美元。项目方宣布关闭原链,将用户余额通过快照机制迁移至BNB链,无需手动申领。核心服务持续运行,但独立网络已终结。
