NoticiasCriptoBounceBit cerrará de forma permanente su Layer 1 tras el exploit de 286.5 millones de BB

BounceBit cerrará de forma permanente su Layer 1 tras el exploit de 286.5 millones de BB

Autor: Hokanews·

Puntos clave

  • Un atacante explotó una falla de autorización a nivel de protocolo en la cadena de BounceBit basada en Evmos y movió aproximadamente 286.5 millones de BB desde nueve cuentas de la mainnet.
  • BounceBit señaló que el incidente no involucró claves privadas ni billeteras comprometidas.
  • La empresa confirmó que sus productos CeDeFi, Prime y RWA no fueron afectados por el exploit.
  • BounceBit cerrará de forma permanente BounceBit Chain y reemitirá BB como un token BEP-20 en BNB Chain.
  • El nuevo token BB se basará en una instantánea previa al exploit, y los BB movidos por el atacante no se incluirán en la nueva oferta.
BounceBit cerrará de forma permanente su Layer 1 tras el exploit de 286.5 millones de BB

BounceBit cerrará de forma permanente su blockchain Layer 1 después de que un atacante explotara una falla de autorización a nivel de protocolo y moviera aproximadamente 286.5 millones de BB desde nueve cuentas de la mainnet sin autorización.

El proyecto indicó que el incidente afectó a su cadena basada en Evmos, pero no comprometió claves privadas ni billeteras. BounceBit también confirmó que sus productos CeDeFi, Prime y RWA no resultaron afectados por el exploit.

Tras el incidente, BounceBit planea dar de baja de forma permanente BounceBit Chain y reemitir BB como un token BEP-20 en BNB Chain. El nuevo token se basará en una instantánea previa al exploit, y los 286.5 millones de BB movidos por el atacante no serán transferidos al nuevo activo.

Los detalles fueron reportados en información compartida por @WuBlockchain en X.

BounceBit identifica una falla de autorización a nivel de protocolo

Según BounceBit, el atacante explotó una falla a nivel de protocolo que afectó los mecanismos de autorización de su blockchain basado en Evmos. Evmos es una red de código abierto construida con el Cosmos SDK y compatible con la Máquina Virtual de Ethereum, por lo que BounceBit Chain ejecutaba contratos inteligentes de estilo Ethereum sobre una infraestructura basada en Cosmos. El exploit permitió el movimiento no autorizado de aproximadamente 286.5 millones de BB desde nueve cuentas de la mainnet.

BounceBit enfatizó que el incidente no implicó el compromiso de claves privadas ni de billeteras individuales. Esta distinción indica que el ataque se dirigió a un problema dentro del sistema de autorización a nivel de protocolo de la blockchain, en lugar de obtener acceso directo a las credenciales privadas de los usuarios.

El proyecto también señaló que sus productos CeDeFi, Prime y RWA no fueron afectados por el incidente. CeDeFi —abreviatura de finanzas centralizadas-descentralizadas— describe ofertas híbridas que combinan custodia centralizada o fuentes de rendimiento con entrega en la cadena, mientras que RWA se refiere a activos del mundo real tokenizados.

La magnitud de la transferencia no autorizada llevó a BounceBit a dar el paso más significativo de descontinuar su red Layer 1 existente en lugar de seguir operando la cadena afectada.

BounceBit Chain será dada de baja de forma permanente

BounceBit anunció que cerrará de forma permanente BounceBit Chain y trasladará BB a BNB Chain. Según el plan, BB será reemitido como un token BEP-20 en BNB Chain utilizando una instantánea tomada antes de que ocurriera el exploit. BEP-20 es el estándar de tokens fungibles de BNB Chain, la red de contratos inteligentes asociada con Binance, y cumple la misma función que ERC-20 en Ethereum. El enfoque busca separar el nuevo token de las transacciones no autorizadas ocurridas durante el incidente.

Como parte de la transición, los aproximadamente 286.5 millones de BB movidos por el atacante no se transferirán al nuevo token. El uso de una instantánea previa al exploit significa que la distribución del nuevo token se determinará según los saldos registrados antes del movimiento no autorizado de fondos. Las recuperaciones basadas en instantáneas tienen precedentes en la historia de las criptomonedas: tras el hackeo de The DAO en 2016, Ethereum ejecutó un hard fork que restauró los fondos afectados, produciendo la división de la cadena que dio origen a Ethereum Classic.

La decisión de BounceBit pone fin efectivamente a la actual BounceBit Chain como su infraestructura Layer 1 y traslada el token BB a un entorno blockchain establecido.

Historial de financiamiento e inversores de BounceBit

Antes del exploit, BounceBit había atraído inversiones de varias firmas destacadas. El proyecto recaudó 6 millones de dólares en una ronda semilla de 2024 codirigida por Blockchain Capital y Breyer Capital, con la participación de OKX Ventures y HTX Ventures.

BounceBit recibió posteriormente una inversión separada de Binance Labs, que ahora se conoce como YZi Labs.

El financiamiento respaldó el desarrollo del proyecto mientras construía infraestructura en torno a las finanzas descentralizadas relacionadas con Bitcoin y otras aplicaciones blockchain. La decisión de dar de baja de forma permanente su propia Layer 1 representa un cambio significativo respecto de esa estrategia original de infraestructura. En lugar de intentar seguir operando la cadena afectada, el proyecto trasladará BB a BNB Chain mediante un nuevo token BEP-20.

Las claves privadas y las billeteras no fueron comprometidas

Uno de los detalles clave del anuncio de BounceBit es que el incidente no involucró claves privadas ni billeteras comprometidas. Las claves privadas son credenciales de seguridad críticas que permiten a los usuarios controlar activos blockchain, y el compromiso de claves privadas puede potencialmente dar a los atacantes acceso directo a billeteras individuales.

BounceBit atribuyó el incidente a una falla de autorización a nivel de protocolo en su cadena. El proyecto también declaró que sus productos CeDeFi, Prime y RWA no resultaron afectados, separando esos servicios de la vulnerabilidad de infraestructura que condujo al movimiento no autorizado de BB.

La distinción es importante porque el incidente se concentró en BounceBit Chain y en los activos BB mantenidos a través de las cuentas afectadas de la mainnet.

Qué sucederá con BB después del exploit

La transición trasladará BB de BounceBit Chain a BNB Chain a través de una nueva versión BEP-20 del token. El nuevo activo se basará en la instantánea previa al exploit, mientras que los tokens transferidos por el atacante quedarán excluidos de la nueva emisión. Esto significa que los aproximadamente 286.5 millones de BB asociados con el exploit no serán reconocidos en la nueva oferta del token.

Los detalles reportados no especificaron la marca de tiempo exacta de la instantánea ni el proceso que seguirán los tenedores para recibir el nuevo token BEP-20, aspectos operativos que suelen determinar cómo proceden las migraciones de este tipo.

Para BounceBit, la migración ofrece una forma de descontinuar la Layer 1 comprometida mientras se mantiene una versión de BB en otra blockchain. El cambio también altera la base técnica que respalda el token, reemplazando BounceBit Chain por BNB Chain.

El incidente subraya los riesgos asociados con las vulnerabilidades a nivel de protocolo en las redes blockchain, donde las fallas de autorización pueden afectar grandes cantidades de activos digitales sin requerir el compromiso de las claves privadas de usuarios individuales. Los exploits de gran escala dirigidos al código de protocolos y puentes se han repetido en toda la industria, y el hackeo del puente Wormhole en 2022 figura entre los ejemplos más destacados. El cierre permanente de su Layer 1 y la migración de BB a BNB Chain por parte de BounceBit constituyen una respuesta sustancial al exploit, mientras que los demás productos del proyecto permanecen sin efectos, según su anuncio.