ActualitésCryptoBounceBit va fermer son Layer 1 après une attaque de 3 millions de dollars et migrer vers BNB Chain

BounceBit va fermer son Layer 1 après une attaque de 3 millions de dollars et migrer vers BNB Chain

Auteur: Hokanews·

Points clés

  • Une faille d'autorisation a permis à un attaquant de déplacer 286,5 millions de tokens BB, d'une valeur de 3 millions de dollars, depuis neuf comptes sans compromettre aucune clé privée ni aucun portefeuille.
  • BounceBit retirera définitivement sa blockchain Layer 1 plutôt que de continuer à l'exploiter à la suite de l'attaque.
  • Le projet utilisera un instantané antérieur à l'attaque pour annuler les transferts non autorisés et rétablir les soldes concernés à leur état antérieur à l'incident.
  • BB sera réémis en tant que token BEP-20 sur BNB Chain, et les détenteurs actuels devraient recevoir les nouveaux tokens automatiquement.
  • Le calendrier exact de la fermeture et les mécanismes techniques de la distribution automatique des tokens n'ont pas encore été divulgués.
BounceBit va fermer son Layer 1 après une attaque de 3 millions de dollars et migrer vers BNB Chain

BounceBit va fermer définitivement sa blockchain Layer 1 et migrer son écosystème vers BNB Chain à la suite d'une attaque de 3 millions de dollars au cours de laquelle 286,5 millions de tokens BB ont été déplacés sans autorisation, selon des informations partagées sur X par @coinbureau.

L'incident provenait d'une faille d'autorisation qui a permis à un attaquant de transférer des tokens depuis neuf comptes sans compromettre les clés privées ou les portefeuilles de ces comptes. En réponse, BounceBit prévoit de retirer son réseau Layer 1, d'annuler les transferts non autorisés à l'aide d'un instantané antérieur à l'attaque et de réémettre BB en tant que token BEP-20 sur BNB Chain. Les détenteurs devraient recevoir les nouveaux tokens automatiquement dans le cadre du processus de migration.

Une faille d'autorisation identifiée à l'origine de l'attaque

L'attaque reposait sur une vulnérabilité d'autorisation plutôt que sur une compromission des clés privées ou des portefeuilles des utilisateurs. Selon les informations partagées par @coinbureau, l'attaquant a pu transférer 286,5 millions de tokens BB depuis neuf comptes. Étant donné que les clés privées et les portefeuilles des comptes concernés n'ont pas été compromis, l'incident a été associé à un mécanisme d'autorisation au sein de l'infrastructure même de la blockchain.

La valeur de l'attaque a été estimée à 3 millions de dollars.

Ce cas illustre comment les vulnérabilités de sécurité liées aux systèmes d'autorisation peuvent permettre des transactions non autorisées même lorsque les utilisateurs individuels ont conservé le contrôle de leurs identifiants privés, soulignant l'importance des mécanismes de contrôle d'accès au sein de l'infrastructure blockchain. Les attaques de ce type, fondées sur les permissions et les approbations, constituent une catégorie d'attaque reconnue dans le secteur de la crypto, distincte du vol de clés, et elles peuvent laisser les détenteurs ignorants de leur exposition jusqu'au mouvement des fonds. La décision de BounceBit de fermer définitivement son Layer 1 représente une réponse majeure à l'incident.

Une fermeture définitive du Layer 1 prévue

Plutôt que de continuer à exploiter la blockchain existante après l'attaque, BounceBit prévoit de retirer son réseau Layer 1.

Le projet utilisera un instantané antérieur à l'attaque pour déterminer l'état de la détention des tokens avant que les transferts non autorisés n'aient eu lieu. Cette approche vise à annuler les transferts concernés et à rétablir les soldes concernés à leur état antérieur à l'attaque. La création d'un instantané permet au projet de fixer un point de référence antérieur à l'incident et d'utiliser cet état lors de la mise en œuvre de la migration.

Les annulations d'état après des attaques ont des précédents dans l'industrie, notamment le hard fork d'Ethereum en 2016 qui a annulé le transfert des fonds dérobés lors du piratage de The DAO, même si ces interventions ont historiquement été controversées car elles réécrivent l'historique des transactions du registre. Cette décision signifie que l'infrastructure existante du token BB sur le Layer 1 de BounceBit sera remplacée à mesure que le projet migre vers BNB Chain.

Le token BB sera réémis en BEP-20 sur BNB Chain

Dans le cadre de la migration, BounceBit réémettra BB en tant que token BEP-20 sur BNB Chain. BEP-20 est une norme de token utilisée sur BNB Chain qui permet aux actifs numériques de fonctionner au sein de l'écosystème plus large du réseau, jouant un rôle comparable à la norme ERC-20 sur Ethereum.

La migration devrait permettre aux détenteurs actuels de BB de passer à la nouvelle version du token sans avoir à acheter manuellement des actifs de remplacement. Selon les informations partagées sur X, les détenteurs devraient recevoir les nouveaux tokens BB automatiquement. Cette transition implique donc à la fois un changement d'infrastructure blockchain et un changement du format technique du token. Pour les utilisateurs existants, la distribution automatique vise à simplifier le processus de migration après la fermeture du Layer 1 d'origine.

Aucune clé privée ni portefeuille n'a été compromis

L'un des détails essentiels entourant l'incident est que l'attaquant n'a compromis aucune clé privée ni aucun portefeuille. L'attaque était plutôt liée à une faille d'autorisation qui a permis le déplacement non autorisé de tokens.

Cette distinction est importante car les clés privées sont fondamentales pour contrôler les actifs blockchain. La compromission d'une clé privée peut exposer directement le portefeuille d'un utilisateur et potentiellement permettre à un attaquant de transférer les actifs sous le contrôle de ce portefeuille. Dans l'incident de BounceBit, le mécanisme rapporté était différent : l'attaquant a exploité une faiblesse d'autorisation pour déplacer les tokens depuis neuf comptes. La réponse du projet se concentre donc sur le traitement de l'infrastructure blockchain sous-jacente et sur la migration du token vers un autre réseau.

BNB Chain devient la nouvelle destination blockchain de BounceBit

La migration prévue déplacera BB du Layer 1 de BounceBit vers BNB Chain, un écosystème blockchain majeur prenant en charge les contrats intelligents, les applications décentralisées et les projets basés sur des tokens. Ce réseau, rebaptisé depuis Binance Smart Chain en 2022, est étroitement associé à l'écosystème Binance. En réémettant BB en tant que token BEP-20, BounceBit placera l'actif dans un environnement blockchain établi plutôt que de continuer avec son Layer 1 existant.

Cette décision fait suite à l'incident de sécurité et au plan du projet de retirer définitivement le réseau concerné. La migration ne consiste donc pas simplement en une cotation de token ou une expansion blockchain standard ; elle représente un changement plus profond de l'infrastructure sous-jacente à BB. L'exploitation sur BNB Chain transfère également la responsabilité du consensus et de la sécurité du réseau, de l'infrastructure de validateurs propre à BounceBit vers celle de la chaîne de destination. Pour les utilisateurs, la conséquence la plus immédiate sera la transition de l'implémentation existante de BB vers la nouvelle version BEP-20 sur BNB Chain.

Ce que les détenteurs de BounceBit doivent savoir

Selon les informations partagées par @coinbureau, les détenteurs de BB devraient recevoir les nouveaux tokens émis automatiquement. Le projet prévoit également d'utiliser l'instantané antérieur à l'attaque pour déterminer les soldes de tokens avant que les transferts non autorisés n'aient eu lieu. Cela signifie que le processus de migration est conçu autour de l'état du réseau avant l'attaque plutôt que des soldes créés par les transactions non autorisées.

Les informations actuellement disponibles ne fournissent pas de détails supplémentaires sur le calendrier exact de la fermeture, le processus technique de migration ou les mécanismes précis de la distribution automatique. Ces détails seraient importants pour les utilisateurs à mesure que la transition progresse, tout comme la manière dont les plateformes d'échange et les services de portefeuille traiteront le token BB d'origine une fois le Layer 1 retiré, et la façon dont les détails du nouveau contrat BEP-20 seront communiqués.

Pour l'instant, les éléments clés sont le retrait définitif du Layer 1 de BounceBit, l'annulation des transferts non autorisés via un instantané antérieur à l'attaque et la réémission de BB en tant que token BEP-20 sur BNB Chain.

L'incident place BounceBit parmi les projets blockchain qui ont dû procéder à des changements d'infrastructure majeurs à la suite de vulnérabilités de sécurité. En l'occurrence, l'attaque rapportée de 3 millions de dollars a concerné 286,5 millions de tokens BB et affecté neuf comptes sans compromettre leurs clés privées ni leurs portefeuilles. La migration prévue vise à répondre à l'incident tout en permettant aux détenteurs de BB de continuer avec une nouvelle implémentation du token sur BNB Chain.

Rédigé par Victoria Hale pour Hokanews ; publié à l'origine sur hokanews.com.