BounceBit链遭劫后永久关停,310万美金代币被盗
2026-08-22 07:47:22
BounceBit因重大安全漏洞永久终止其自研区块链运营
2024年8月20日,攻击者利用未修复的授权缺陷,从九个钱包中提取共计2.865亿枚BB代币,造成约310万美元资产损失。此次事件直接导致BounceBit决定永久停用自2024年5月上线的Layer 1区块链——BounceBit Chain。
核心漏洞与历史遗留问题高度关联
被盗代币占当前流通总量约23%,相当于12.4亿枚中的近三成。团队确认未发生私钥泄露、签名伪造或交易所账户入侵,而是由于一个长期未更新的授权机制缺陷,使攻击者可绕过所有者同意,直接调用资金来源地址进行提款。该情形与Evmos于2024年7月披露的关键漏洞特征高度一致。
放弃重建网络,转向BNB Chain资产迁移
BounceBit在区块高度20,702,857处正式终止链上服务,并明确表示不再重启或重构原有网络。原因在于其底层框架所依赖的Evmos已停止维护,代码库更新停滞,重写成本过高。新代币将以BEP-20标准在BNB Chain重新发行,依据攻击前区块20,697,260的快照进行余额映射,质押及解绑状态将自动继承,但被盗部分不纳入新供应。
据Bithumb交易所公告,其已于8月19日率先暂停BB代币的充值与提现功能,早于项目方公开声明一天。尽管原链上的CeDeFi、Prime及实物资产相关产品未受直接影响,且多数已迁移至BNB Chain,但团队仍提醒用户注意钓鱼链接和虚假迁移合约的风险。
一分钟读懂:BounceBit因授权漏洞导致2.865亿枚BB代币被窃,价值约310万美元。项目方宣布永久关闭其运行两年的Layer 1链,代币将基于快照在BNB Chain以BEP-20形式重发行,被盗部分不予包含。
