BounceBit ritirerà la blockchain Layer 1 e migrerà il token BB su BNB Chain dopo l'exploit da 3 milioni di dollari
Punti chiave
- •L'exploit si è verificato tra il 19 e il 20 agosto e ha coinvolto 14 transazioni non autorizzate su nove account della mainnet di BounceBit.
- •BounceBit ha interrotto la produzione di blocchi circa 40 minuti dopo l'inizio dell'attacco e ha fermato la rete al blocco 20.702.857.
- •La vulnerabilità era una falla di autorizzazione in un modulo nativo dello stack tecnologico Evmos, non un furto di chiavi private né una compromissione di wallet o account di exchange.
- •BounceBit ritirerà la propria blockchain Layer 1 e riemetterà BB come token BEP-20 su BNB Chain utilizzando i saldi di uno snapshot effettuato al blocco 20.697.260.
- •I 286.543.148 BB dell'attaccante non saranno inclusi nella nuova emissione del token e i detentori legittimi riceveranno automaticamente i token sostitutivi senza ricorrere a siti di claim esterni.

BounceBit, un progetto cripto sostenuto da YZi Labs, spegnerà in modo permanente la propria blockchain Layer 1 autonoma e migrerà il token BB su BNB Chain dopo che una falla di autorizzazione ha permesso a un attaccante di trasferire token per circa 3 milioni di dollari. Secondo il piano, BounceBit riemetterà BB come token BEP-20 su BNB Chain utilizzando i saldi precedenti all'attacco. I 286,5 milioni di BB dell'attaccante saranno esclusi dal nuovo processo di emissione del token, mentre i detentori legittimi di BB riceveranno automaticamente i token sostitutivi — senza bisogno di ricorrere a siti esterni di migrazione o di claim.
L'attaccante ha trasferito 286,5 milioni di BB da nove account
L'incidente di sicurezza si è verificato tra il 19 e il 20 agosto, quando un attaccante ha eseguito 14 transazioni non autorizzate coinvolgendo nove account della mainnet di BounceBit. Circa 286,5 milioni di token BB sono stati trasferiti prima dell'intervento del team. BounceBit ha interrotto la produzione di blocchi circa 40 minuti dopo l'inizio delle transazioni e ha fermato la rete al blocco 20.702.857 per prevenire ulteriori trasferimenti non autorizzati.
BounceBit ha sottolineato che l'incidente non ha comportato chiavi private rubate, firme contraffatte né wallet, dispositivi hardware o account di exchange compromessi.
YZi Labs-backed BounceBit to permanently shut down its L1 after 286.5M BB exploit
BounceBit said an attacker exploited a protocol-level authorization flaw in its Evmos-based chain, moving approximately 286.5 million BB from nine mainnet accounts without authorization. The… pic.twitter.com/gMWgITsu4P
— Wu Blockchain (@WuBlockchain), August 21, 2026 (X post)
La vulnerabilità derivava da una falla di autorizzazione in un modulo nativo dello stack tecnologico Evmos utilizzato per costruire la Layer 1 di BounceBit. La falla consentiva a un chiamante di smart contract di indicare un altro account come fonte dei fondi senza prima verificare che l'account avesse autorizzato la transazione.
L'azienda ha dichiarato che i suoi prodotti CeDeFi Strategy, Promo Vaults, Prime e real-world asset non sono stati colpiti dall'incidente perché operano su un'infrastruttura separata. BounceBit ha inoltre comunicato di aver contattato gli exchange centralizzati per congelare i depositi collegati agli indirizzi associati all'attaccante.
Perché BounceBit ha scelto BNB Chain invece di ricostruire la Layer 1
Invece di correggere la vulnerabilità e riavviare la blockchain esistente, BounceBit intende ritirare definitivamente la rete Layer 1. L'azienda ha affermato che ricostruire la chain sarebbe stato difficile perché Evmos, la tecnologia sottostante alla sua rete, è stata dismessa a maggio 2026.
In una dichiarazione che illustra la decisione, BounceBit ha affermato: «Mantenere una Layer 1 autonoma non è più il modo più efficace di servire i nostri utenti».
L'azienda riemetterà invece BB come token BEP-20 su BNB Chain, una rete su cui molti dei suoi prodotti e utenti operano già. La transizione elimina la necessità di ricostruire e mantenere la blockchain basata su Evmos a seguito dell'exploit, spostando al contempo il token su un'infrastruttura già familiare a parte della base utenti del progetto.
BounceBit è nato all'inizio del 2024 come piattaforma di Bitcoin restaking e ha raccolto 6 milioni di dollari in finanziamento seed co-guidato da Blockchain Capital e Breyer Capital. Il progetto ha in seguito ampliato i propri servizi verso strategie di rendimento CeDeFi e asset reali tokenizzati.
I detentori di BB riceveranno automaticamente i token riemessi
BounceBit calcolerà i saldi per il nuovo token BB utilizzando uno snapshot effettuato al blocco 20.697.260, immediatamente prima della prima transazione non autorizzata. Il processo è progettato per ripristinare i saldi legittimi eliminando i trasferimenti causati dall'exploit.
I 286.543.148 BB detenuti dall'attaccante saranno esclusi dalla nuova emissione del token. I saldi BB legittimi, compresi i token bloccati in contratti di staking, saranno assegnati automaticamente agli indirizzi corrispondenti su BNB Chain. Gli utenti non dovranno visitare alcun sito web né richiedere manualmente i token sostitutivi.
BounceBit ha messo in guardia i detentori da possibili truffe e ha dichiarato che non esistono link di claim esterni associati alla migrazione. L'azienda sta inoltre collaborando con gli exchange centralizzati per aggiornare i saldi dei clienti ed evitare che gli utenti subiscano perdite legate ai trasferimenti non autorizzati. I tempi per il ripristino di depositi e prelievi di BB dipenderanno da ciascun exchange man mano che la migrazione su BNB Chain procede.
Fonte: CoinCentral