BounceBit wird Layer 1 nach Exploit in Höhe von 3 Millionen US-Dollar einstellen und zu BNB Chain migrieren
Wichtige Erkenntnisse
- •Eine Autorisierungsschwachstelle ermöglichte es einem Angreifer, 286,5 Millionen BB-Token im Wert von 3 Millionen US-Dollar aus neun Konten zu verschieben, ohne dabei private Schlüssel oder Wallets zu kompromittieren.
- •BounceBit wird seine Layer-1-Blockchain nach dem Exploit dauerhaft stilllegen, statt sie weiter zu betreiben.
- •Das Projekt wird einen Snapshot von vor dem Angriff verwenden, um die unbefugten Transfers zu annullieren und die betroffenen Guthaben auf ihren Zustand vor dem Vorfall zurückzusetzen.
- •BB wird als BEP-20-Token auf der BNB Chain neu ausgegeben, und bestehende Inhaber sollen die neuen Token automatisch erhalten.
- •Der genaue Zeitplan für die Einstellung und die technischen Mechanismen der automatischen Token-Verteilung wurden noch nicht bekannt gegeben.

BounceBit wird seine Layer-1-Blockchain dauerhaft einstellen und sein Ökosystem zur BNB Chain migrieren. Dies folgt auf einen Exploit in Höhe von 3 Millionen US-Dollar, bei dem 286,5 Millionen BB-Token ohne Autorisierung verschoben wurden, wie aus Informationen hervorgeht, die @coinbureau auf X geteilt hat.
Der Vorfall ging auf eine Autorisierungsschwachstelle zurück, die es einem Angreifer ermöglichte, Token aus neun Konten zu übertragen, ohne die privaten Schlüssel oder Wallets dieser Konten zu kompromittieren. Als Reaktion plant BounceBit, sein Layer-1-Netzwerk stillzulegen, die unbefugten Transfers mithilfe eines Snapshots von vor dem Angriff rückgängig zu machen und BB als BEP-20-Token auf der BNB Chain neu auszugeben. Die Inhaber sollen die neu ausgegebenen Token im Rahmen des Migrationsprozesses automatisch erhalten.
Autorisierungsschwachstelle als Ursache des Exploits identifiziert
Der Exploit beruhte auf einer Autorisierungsschwachstelle und nicht auf einer Kompromittierung der privaten Schlüssel oder Wallets der Nutzer. Nach den von @coinbureau geteilten Informationen konnte der Angreifer 286,5 Millionen BB-Token aus neun Konten übertragen. Da die privaten Schlüssel oder Wallets der betroffenen Konten nicht kompromittiert wurden, wird der Vorfall mit einem Autorisierungsmechanismus innerhalb der eigenen Infrastruktur der Blockchain in Verbindung gebracht.
Der Wert des Exploits wurde mit 3 Millionen US-Dollar angegeben.
Der Fall zeigt, wie Sicherheitslücken in Autorisierungssystemen unbefugte Transaktionen ermöglichen können, selbst wenn einzelne Nutzer die Kontrolle über ihre privaten Zugangsdaten bewahrt haben, und unterstreicht damit die Bedeutung von Zugriffskontrollmechanismen in der Blockchain-Infrastruktur. Exploits dieser Art, die auf Berechtigungen und Freigaben basieren, sind im Kryptosektor eine anerkannte Angriffskategorie, die sich vom Diebstahl von Schlüsseln unterscheidet; sie können dazu führen, dass Inhaber ihre Exposition erst bemerken, wenn Gelder bewegt werden. BounceBits Entscheidung, seine Layer 1 dauerhaft einzustellen, stellt eine bedeutende Reaktion auf den Vorfall dar.
Dauerhafte Einstellung von Layer 1 geplant
Nach dem Exploit plant BounceBit, sein Layer-1-Netzwerk stillzulegen, anstatt die bestehende Blockchain weiter zu betreiben.
Das Projekt wird einen Snapshot von vor dem Angriff verwenden, um den Zustand der Token-Inhaberschaft vor den unbefugten Transfers zu bestimmen. Dieser Ansatz soll die betroffenen Transfers annullieren und die entsprechenden Guthaben auf ihren Stand vor dem Exploit zurücksetzen. Die Erstellung eines Snapshots ermöglicht es dem Projekt, einen Bezugspunkt von vor dem Vorfall festzulegen und diesen Zustand bei der Umsetzung der Migration zugrunde zu legen.
Zustandsrücknahmen nach Exploits haben in der Branche Präzedenzfälle, am bekanntesten ist der Hard Fork von Ethereum aus dem Jahr 2016, der die Übertragung der beim DAO-Hack entwendeten Gelder rückgängig machte; solche Eingriffe waren historisch allerdings umstritten, da sie die Transaktionshistorie des Ledgers umschreiben. Der Schritt bedeutet, dass die bestehende BB-Token-Infrastruktur auf BounceBits Layer 1 ersetzt wird, während das Projekt zur BNB Chain übergeht.
BB-Token wird als BEP-20 auf der BNB Chain neu ausgegeben
Im Rahmen der Migration wird BounceBit BB als BEP-20-Token auf der BNB Chain neu ausgeben. BEP-20 ist ein auf der BNB Chain verwendeter Token-Standard, der es digitalen Assets ermöglicht, im breiteren Ökosystem des Netzwerks zu funktionieren, und erfüllt eine Rolle, die mit dem ERC-20-Standard auf Ethereum vergleichbar ist.
Von der Migration wird erwartet, dass sie bestehenden BB-Inhabern den Übergang zur neuen Version des Tokens ermöglicht, ohne dass sie Ersatz-Assets manuell kaufen müssen. Nach den auf X geteilten Informationen sollen die Inhaber die neuen BB-Token automatisch erhalten. Der Übergang umfasst somit sowohl eine Änderung der Blockchain-Infrastruktur als auch eine Änderung des technischen Formats des Tokens. Für bestehende Nutzer soll die automatische Verteilung den Migrationsprozess nach der Einstellung der ursprünglichen Layer 1 vereinfachen.
Keine privaten Schlüssel oder Wallets wurden kompromittiert
Zu den wichtigsten Details des Vorfalls gehört, dass der Angreifer keine privaten Schlüssel oder Wallets kompromittiert hat. Der Exploit stand stattdessen mit einer Autorisierungsschwachstelle in Verbindung, die die unbefugte Bewegung von Token ermöglichte.
Diese Unterscheidung ist wichtig, da private Schlüssel grundlegend für die Kontrolle über Blockchain-Assets sind. Eine Kompromittierung privater Schlüssel kann die Wallet eines Nutzers direkt offenlegen und einem Angreifer potenziell ermöglichen, Assets unter der Kontrolle der Wallet zu übertragen. Beim Vorfall um BounceBit war der berichtete Mechanismus ein anderer: Der Angreifer nutzte eine Schwachstelle in der Autorisierung, um die Token aus neun Konten zu verschieben. Die Reaktion des Projekts konzentriert sich daher darauf, die zugrunde liegende Blockchain-Infrastruktur zu adressieren und den Token auf ein anderes Netzwerk zu migrieren.
BNB Chain wird BounceBits neue Blockchain-Zielplattform
Die geplante Migration verlagert BB von BounceBits Layer 1 auf die BNB Chain, ein bedeutendes Blockchain-Ökosystem, das Smart Contracts, dezentrale Anwendungen und tokenbasierte Projekte unterstützt. Das Netzwerk, das 2022 von Binance Smart Chain umbenannt wurde, ist eng mit dem Binance-Ökosystem verbunden. Durch die Neuausgabe von BB als BEP-20-Token wird BounceBit das Asset in eine etablierte Blockchain-Umgebung überführen, statt die bestehende Layer 1 weiterzuführen.
Die Entscheidung folgt auf den Sicherheitsvorfall und den Plan des Projekts, das betroffene Netzwerk dauerhaft stillzulegen. Die Migration ist daher nicht einfach ein Token-Listing oder eine übliche Blockchain-Erweiterung; sie stellt eine umfassendere Änderung der Infrastruktur dar, auf der BB basiert. Der Betrieb auf der BNB Chain verlagert zudem die Verantwortung für Konsens und Netzwerksicherheit von BounceBits eigener Validator-Infrastruktur auf die der Ziel-Chain. Für Nutzer ist die unmittelbarste Konsequenz der Übergang von der bestehenden BB-Implementierung zur neuen BEP-20-Version auf der BNB Chain.
Was BounceBit-Inhaber wissen müssen
Nach den von @coinbureau geteilten Informationen sollen BB-Inhaber die neu ausgegebenen Token automatisch erhalten. Das Projekt plant zudem, den Snapshot von vor dem Angriff zu verwenden, um die Token-Guthaben vor den unbefugten Transfers zu bestimmen. Das bedeutet, dass der Migrationsprozess am Zustand des Netzwerks vor dem Exploit ausgerichtet ist und nicht an den Guthaben, die durch die unbefugten Transaktionen entstanden sind.
Die derzeit verfügbaren Informationen enthalten keine zusätzlichen Details zum genauen Zeitplan der Einstellung, zum technischen Migrationsprozess oder zu den genauen Mechanismen der automatischen Verteilung. Diese Details wären für Nutzer im Verlauf des Übergangs wichtig, ebenso wie die Frage, wie Börsen und Wallet-Dienste mit dem ursprünglichen BB-Token umgehen, sobald die Layer 1 stillgelegt ist, und wie die Details des neuen BEP-20-Vertrags kommuniziert werden.
Derzeit sind die Kernelemente die dauerhafte Stilllegung von BounceBits Layer 1, die Annullierung der unbefugten Transfers durch einen Snapshot von vor dem Angriff sowie die Neuausgabe von BB als BEP-20-Token auf der BNB Chain.
Der Vorfall reiht BounceBit in die Reihe der Blockchain-Projekte ein, die nach Sicherheitslücken umfangreiche Infrastrukturänderungen vornehmen mussten. In diesem Fall umfasste der berichtete Exploit in Höhe von 3 Millionen US-Dollar 286,5 Millionen BB-Token und betraf neun Konten, ohne deren private Schlüssel oder Wallets zu kompromittieren. Die geplante Migration soll den Vorfall adressieren und den BB-Inhabern zugleich ermöglichen, mit einer neuen Token-Implementierung auf der BNB Chain fortzufahren.
Berichtet von Victoria Hale für Hokanews; ursprünglich veröffentlicht auf hokanews.com.