NoticiasCriptoBounceBit retirará su blockchain de Capa 1 y migrará el token BB a BNB Chain tras un exploit de 3 millones de dólares

BounceBit retirará su blockchain de Capa 1 y migrará el token BB a BNB Chain tras un exploit de 3 millones de dólares

Autor: Coincentral·

Puntos clave

  • El exploit ocurrió entre el 19 y el 20 de agosto e involucró 14 transacciones no autorizadas en nueve cuentas de la mainnet de BounceBit.
  • BounceBit detuvo la producción de bloques unos 40 minutos después de que comenzara el ataque y pausó la red en el bloque 20,702,857.
  • La vulnerabilidad fue una falla de autorización en un módulo nativo de la pila tecnológica de Evmos, no un robo de claves privadas ni un compromiso de billeteras o cuentas de exchanges.
  • BounceBit retirará su blockchain de Capa 1 y reemitirá BB como token BEP-20 en BNB Chain utilizando los saldos de una instantánea tomada en el bloque 20,697,260.
  • Los 286.543.148 BB del atacante no se incluirán en la nueva emisión de tokens, y los tenedores legítimos recibirán tokens de reemplazo automáticamente, sin utilizar sitios externos de reclamación.
BounceBit retirará su blockchain de Capa 1 y migrará el token BB a BNB Chain tras un exploit de 3 millones de dólares

BounceBit, un proyecto cripto respaldado por YZi Labs, cerrará de forma permanente su blockchain independiente de Capa 1 y migrará su token BB a BNB Chain después de que una falla de autorización permitiera a un atacante transferir unos 3 millones de dólares en tokens. Según el plan, BounceBit reemitirá BB como token BEP-20 en BNB Chain utilizando los saldos previos al ataque. Los 286,5 millones de tokens BB del atacante quedarán excluidos del nuevo proceso de emisión de tokens, mientras que los tenedores legítimos de BB recibirán tokens de reemplazo automáticamente, sin necesidad de utilizar sitios web externos de migración o de reclamación.

El atacante movió 286,5 millones de BB a través de nueve cuentas

El incidente de seguridad ocurrió entre el 19 y el 20 de agosto, cuando un atacante ejecutó 14 transacciones no autorizadas que involucraron a nueve cuentas de la mainnet de BounceBit. Alrededor de 286,5 millones de tokens BB fueron trasladados antes de que el equipo interviniera. BounceBit detuvo la producción de bloques unos 40 minutos después de que comenzaran las transacciones y pausó la red en el bloque 20,702,857 para evitar más transferencias no autorizadas.

BounceBit subrayó que el incidente no involucró claves privadas robadas, firmas falsificadas ni billeteras, dispositivos de hardware o cuentas de exchanges comprometidos.

YZi Labs-backed BounceBit to permanently shut down its L1 after 286.5M BB exploit

BounceBit said an attacker exploited a protocol-level authorization flaw in its Evmos-based chain, moving approximately 286.5 million BB from nine mainnet accounts without authorization. The… pic.twitter.com/gMWgITsu4P

— Wu Blockchain (@WuBlockchain), August 21, 2026 (publicación de X)

La vulnerabilidad se originó en una falla de autorización en un módulo nativo de la pila tecnológica de Evmos que se utilizó para construir la Capa 1 de BounceBit. La falla permitía que un llamador de contrato inteligente identificara otra cuenta como origen de los fondos sin verificar primero que esa cuenta hubiera autorizado la transacción.

La empresa afirmó que sus productos CeDeFi Strategy, Promo Vaults, Prime y de activos del mundo real no se vieron afectados por el incidente porque operan en una infraestructura separada. BounceBit también dijo que contactó a exchanges centralizados para congelar depósitos vinculados a direcciones asociadas con el atacante.

Por qué BounceBit eligió BNB Chain en lugar de reconstruir su Capa 1

En lugar de corregir la vulnerabilidad y reiniciar la blockchain existente, BounceBit planea retirar de forma permanente la red de Capa 1. La empresa señaló que reconstruir la cadena sería difícil porque Evmos, la tecnología subyacente de su red, fue descontinuada en mayo de 2026.

En una declaración que explica la decisión, BounceBit afirmó: “Mantener una Capa 1 independiente ya no es la forma más eficaz de servir a nuestros usuarios”.

En su lugar, la empresa reemitirá BB como token BEP-20 en BNB Chain, una red donde muchos de sus productos y usuarios ya operan. La transición elimina la necesidad de reconstruir y mantener la blockchain basada en Evmos tras el exploit, al tiempo que traslada el token a una infraestructura que ya resulta familiar para parte de la base de usuarios del proyecto.

BounceBit se lanzó a principios de 2024 como plataforma de restaking de Bitcoin y recaudó 6 millones de dólares en financiación semilla codirigida por Blockchain Capital y Breyer Capital. El proyecto amplió posteriormente sus servicios hacia estrategias de rendimiento CeDeFi y activos del mundo real tokenizados.

Los tenedores de BB recibirán los tokens reemitidos automáticamente

BounceBit calculará los saldos del nuevo token BB utilizando una instantánea tomada en el bloque 20,697,260, inmediatamente antes de la primera transacción no autorizada. El proceso está diseñado para restaurar los saldos legítimos y eliminar las transferencias causadas por el exploit.

Los 286.543.148 BB en poder del atacante quedarán excluidos de la nueva emisión de tokens. Los saldos legítimos de BB, incluidos los tokens retenidos en contratos de staking bloqueados, se asignarán automáticamente a las direcciones correspondientes en BNB Chain. Los usuarios no tendrán que visitar un sitio web ni reclamar manualmente los tokens de reemplazo.

BounceBit advirtió a los tenedores sobre posibles estafas y afirmó que no existen enlaces externos de reclamación asociados a la migración. La empresa también está trabajando con exchanges centralizados para actualizar los saldos de los clientes y evitar que los usuarios sufran pérdidas relacionadas con las transferencias no autorizadas. El momento en que se restauren los depósitos y retiros de BB dependerá de cada exchange a medida que avance la migración a BNB Chain.

Fuente: CoinCentral