NoticiasCriptoBounceBit cerrará su Layer 1 tras un exploit de 3 millones de dólares y migrará a BNB Chain

BounceBit cerrará su Layer 1 tras un exploit de 3 millones de dólares y migrará a BNB Chain

Autor: Hokanews·

Puntos clave

  • Una falla de autorización permitió a un atacante mover 286,5 millones de tokens BB, valorados en 3 millones de dólares, desde nueve cuentas sin comprometer ninguna clave privada ni wallet.
  • BounceBit retirará de forma permanente su blockchain Layer 1 en lugar de continuar operándola tras el exploit.
  • El proyecto utilizará una instantánea previa al ataque para cancelar las transferencias no autorizadas y restaurar los saldos afectados a su estado anterior al incidente.
  • BB será reemitido como token BEP-20 en BNB Chain, y se espera que los titulares actuales reciban los nuevos tokens automáticamente.
  • Aún no se ha revelado el cronograma exacto del cierre ni las mecánicas técnicas de la distribución automática de los tokens.
BounceBit cerrará su Layer 1 tras un exploit de 3 millones de dólares y migrará a BNB Chain

BounceBit cerrará de forma permanente su blockchain Layer 1 y migrará su ecosistema a BNB Chain tras un exploit de 3 millones de dólares en el que se movieron 286,5 millones de tokens BB sin autorización, según información compartida en X por @coinbureau.

El incidente se originó en una falla de autorización que permitió a un atacante transferir tokens desde nueve cuentas sin comprometer las claves privadas ni los wallets de esas cuentas. Como respuesta, BounceBit tiene previsto retirar su red Layer 1, revertir las transferencias no autorizadas mediante una instantánea previa al ataque y reemitir BB como token BEP-20 en BNB Chain. Se espera que los titulares reciban automáticamente los tokens recién emitidos como parte del proceso de migración.

Identifican una falla de autorización detrás del exploit

El exploit se centró en una vulnerabilidad de autorización y no en el compromiso de las claves privadas o los wallets de los usuarios. Según la información compartida por @coinbureau, el atacante logró transferir 286,5 millones de tokens BB desde nueve cuentas. Dado que las cuentas afectadas no sufrieron el compromiso de sus claves privadas ni de sus wallets, el incidente se ha vinculado a un mecanismo de autorización dentro de la propia infraestructura de la blockchain.

El valor del exploit se informó en 3 millones de dólares.

El caso ilustra cómo las vulnerabilidades de seguridad relacionadas con sistemas de autorización pueden permitir transacciones no autorizadas incluso cuando los usuarios individuales han mantenido el control de sus credenciales privadas, lo que subraya la importancia de los mecanismos de control de acceso dentro de la infraestructura blockchain. Los exploits de este tipo, basados en permisos y aprobaciones, son una categoría de ataque reconocida en todo el sector cripto, distinta del robo de claves, y pueden dejar a los titulares sin conocer su exposición hasta que los fondos se mueven. La decisión de BounceBit de cerrar su Layer 1 de forma permanente representa una respuesta significativa al incidente.

Se planea el cierre permanente de la Layer 1

En lugar de continuar operando la blockchain existente tras el exploit, BounceBit planea retirar su red Layer 1.

El proyecto utilizará una instantánea previa al ataque para determinar el estado de la titularidad de los tokens antes de que ocurrieran las transferencias no autorizadas. Este enfoque tiene como objetivo cancelar las transferencias afectadas y restaurar los saldos correspondientes a su estado anterior al exploit. Establecer una instantánea permite al proyecto fijar un punto de referencia previo al incidente y utilizar ese estado al implementar la migración.

Las reversiones de estado tras exploits tienen precedente en la industria, de manera destacada el hard fork de Ethereum de 2016 que deshizo la transferencia de los fondos sustraídos en el hackeo de The DAO, aunque este tipo de intervenciones han sido históricamente controvertidas porque reescriben el historial de transacciones del libro contable. Esta medida significa que la infraestructura existente del token BB en la Layer 1 de BounceBit será reemplazada a medida que el proyecto haga la transición a BNB Chain.

El token BB será reemitido como BEP-20 en BNB Chain

Como parte de la migración, BounceBit reemitirá BB como un token BEP-20 en BNB Chain. BEP-20 es un estándar de token utilizado en BNB Chain que permite que los activos digitales operen dentro del ecosistema más amplio de la red, cumpliendo un papel comparable al estándar ERC-20 en Ethereum.

Se espera que la migración permita a los titulares actuales de BB pasar a la nueva versión del token sin necesidad de comprar manualmente activos de reemplazo. Según la información compartida en X, se espera que los titulares reciban los nuevos tokens BB automáticamente. Por lo tanto, la transición implica tanto un cambio en la infraestructura blockchain como un cambio en el formato técnico del token. Para los usuarios existentes, la distribución automática busca simplificar el proceso de migración tras el cierre de la Layer 1 original.

No se comprometió ninguna clave privada ni wallet

Uno de los detalles clave del incidente es que el atacante no comprometió ninguna clave privada ni ningún wallet. En cambio, el exploit estuvo vinculado a una falla de autorización que permitió el movimiento no autorizado de tokens.

La distinción es importante porque las claves privadas son fundamentales para controlar los activos blockchain. El compromiso de una clave privada puede exponer directamente el wallet de un usuario y potencialmente permitir que un atacante transfiera los activos bajo el control de ese wallet. En el incidente de BounceBit, el mecanismo reportado fue diferente: el atacante aprovechó una debilidad de autorización para mover los tokens desde nueve cuentas. Por lo tanto, la respuesta del proyecto se centra en abordar la infraestructura blockchain subyacente y migrar el token a otra red.

BNB Chain se convierte en el nuevo destino blockchain de BounceBit

La migración planeada trasladará BB desde la Layer 1 de BounceBit hacia BNB Chain, un importante ecosistema blockchain que admite contratos inteligentes, aplicaciones descentralizadas y proyectos basados en tokens. La red, que fue renombrada a partir de Binance Smart Chain en 2022, está estrechamente asociada con el ecosistema de Binance. Al reemitir BB como un token BEP-20, BounceBit ubicará el activo dentro de un entorno blockchain consolidado en lugar de continuar con su Layer 1 existente.

La decisión sigue al incidente de seguridad y al plan del proyecto de retirar de forma permanente la red afectada. Por lo tanto, la migración no es simplemente un listado de tokens o una expansión blockchain estándar; representa un cambio más profundo en la infraestructura que subyace a BB. Operar en BNB Chain también traslada la responsabilidad del consenso y la seguridad de la red desde la propia infraestructura de validadores de BounceBit hacia la de la cadena de destino. Para los usuarios, la consecuencia más inmediata será la transición de la implementación actual de BB a la nueva versión BEP-20 en BNB Chain.

Lo que los titulares de BB deben saber

Según la información compartida por @coinbureau, se espera que los titulares de BB reciban automáticamente los tokens recién emitidos. El proyecto también planea utilizar la instantánea previa al ataque para determinar los saldos de tokens antes de que ocurrieran las transferencias no autorizadas. Esto significa que el proceso de migración está diseñado en torno al estado de la red antes del exploit, y no a los saldos creados por las transacciones no autorizadas.

La información actualmente disponible no proporciona detalles adicionales sobre el cronograma exacto del cierre, el proceso técnico de migración ni las mecánicas precisas de la distribución automática. Esos detalles serían importantes para los usuarios a medida que avance la transición, junto con la forma en que los exchanges y los servicios de wallets manejen el token BB original una vez que la Layer 1 sea retirada, y la manera en que se comuniquen los detalles del nuevo contrato BEP-20.

Por ahora, los elementos clave son el retiro permanente de la Layer 1 de BounceBit, la cancelación de las transferencias no autorizadas mediante una instantánea previa al ataque y la reemisión de BB como token BEP-20 en BNB Chain.

El incidente ubica a BounceBit entre los proyectos blockchain que han tenido que realizar cambios importantes de infraestructura tras vulnerabilidades de seguridad. En este caso, el exploit reportado de 3 millones de dólares involucró 286,5 millones de tokens BB y afectó a nueve cuentas sin comprometer sus claves privadas ni sus wallets. La migración planificada busca abordar el incidente a la vez que permite a los titulares de BB continuar con una nueva implementación del token en BNB Chain.

Reportado por Victoria Hale para Hokanews; publicado originalmente en hokanews.com.