NieuwsCryptoBounceBit stelt Layer 1-blockchain buiten gebruik en migreert BB-token naar BNB Chain na exploit van 3 miljoen dollar

BounceBit stelt Layer 1-blockchain buiten gebruik en migreert BB-token naar BNB Chain na exploit van 3 miljoen dollar

Auteur: Coincentral·

Belangrijkste punten

  • De exploit vond plaats tussen 19 en 20 augustus en omvatte 14 ongeautoriseerde transacties over negen accounts op het BounceBit-mainnet.
  • BounceBit stopte de blokproductie ongeveer 40 minuten nadat de aanval was begonnen en zette het netwerk stil op blok 20.702.857.
  • De kwetsbaarheid was een autorisatiefout in een native module van de Evmos-technologiestack, geen diefstal van privésleutels of een compromittering van wallets of accounts bij beurzen.
  • BounceBit zal zijn Layer 1-blockchain buiten gebruik stellen en BB opnieuw uitgeven als BEP-20-token op BNB Chain, op basis van saldi uit een momentopname genomen op blok 20.697.260.
  • De 286.543.148 BB van de aanvaller worden niet opgenomen in de nieuwe tokenuitgifte, en legitieme houders ontvangen automatisch vervangende tokens zonder gebruik te maken van externe claimsites.
BounceBit stelt Layer 1-blockchain buiten gebruik en migreert BB-token naar BNB Chain na exploit van 3 miljoen dollar

BounceBit, een cryptoproject gesteund door YZi Labs, zal zijn zelfstandige Layer 1-blockchain definitief stopzetten en het BB-token migreren naar BNB Chain, nadat een autorisatiefout het een aanvaller mogelijk maakte om tokens ter waarde van circa 3 miljoen dollar over te dragen. Volgens het plan zal BounceBit BB opnieuw uitgeven als BEP-20-token op BNB Chain, op basis van saldi van vóór de aanval. De 286,5 miljoen BB-tokens van de aanvaller worden uitgesloten van het nieuwe emissieproces, terwijl legitieme BB-houders automatisch vervangende tokens ontvangen — zonder dat externe migratie- of claimwebsites nodig zijn.

Aanvaller verplaatste 286,5 miljoen BB vanuit negen accounts

Het beveiligingsincident vond plaats tussen 19 en 20 augustus, toen een aanvaller 14 ongeautoriseerde transacties uitvoerde waarbij negen accounts op het BounceBit-mainnet betrokken waren. Er werden circa 286,5 miljoen BB-tokens verplaatst voordat het team ingreep. BounceBit stopte de blokproductie ongeveer 40 minuten nadat de transacties waren begonnen en zette het netwerk stil op blok 20.702.857 om verdere ongeautoriseerde overdrachten te voorkomen.

BounceBit benadrukte dat het incident geen gestolen privésleutels, vervalste handtekeningen of gecompromitteerde wallets, hardware-apparaten of accounts bij beurzen omvatte.

YZi Labs-backed BounceBit to permanently shut down its L1 after 286.5M BB exploit

BounceBit said an attacker exploited a protocol-level authorization flaw in its Evmos-based chain, moving approximately 286.5 million BB from nine mainnet accounts without authorization. The… pic.twitter.com/gMWgITsu4P

— Wu Blockchain (@WuBlockchain), August 21, 2026 (X post)

De kwetsbaarheid was het gevolg van een autorisatiefout in een native module van de Evmos-technologiestack waarmee de Layer 1 van BounceBit is gebouwd. Door de fout kon een aanroeper van een smart contract een ander account aanwijzen als bron van fondsen, zonder eerst te verifiëren dat dat account de transactie had geautoriseerd.

Het bedrijf meldde dat zijn CeDeFi Strategy-, Promo Vaults-, Prime- en real-world asset-producten niet door het incident werden getroffen, omdat deze op aparte infrastructuur draaien. BounceBit zei daarnaast contact te hebben opgenomen met gecentraliseerde beurzen om stortingen te bevriezen die zijn verbonden met adressen die in verband worden gebracht met de aanvaller.

Waarom BounceBit voor BNB Chain koos in plaats van een herbouw van de Layer 1

In plaats van de kwetsbaarheid te patchen en de bestaande blockchain te herstarten, is BounceBit van plan het Layer 1-netwerk definitief buiten gebruik te stellen. Het bedrijf zei dat het herbouwen van de chain moeilijk zou zijn, omdat Evmos, de onderliggende technologie achter het netwerk, in mei 2026 is stopgezet.

In een verklaring over de beslissing zei BounceBit: "Het onderhouden van een zelfstandige Layer 1 is niet langer de meest effectieve manier om onze gebruikers te bedienen."

Het bedrijf zal BB in plaats daarvan opnieuw uitgeven als BEP-20-token op BNB Chain, een netwerk waar veel van zijn producten en gebruikers al actief zijn. De overgang maakt een herbouw en onderhoud van de bestaande op Evmos gebaseerde blockchain na de exploit overbodig, terwijl het token wordt verplaatst naar infrastructuur die delen van de gebruikersbasis van het project al vertrouwd is.

BounceBit werd begin 2024 gelanceerd als een Bitcoin-restakingplatform en haalde 6 miljoen dollar aan seedfinanciering op, mede geleid door Blockchain Capital en Breyer Capital. Het project breidde zijn diensten later uit naar CeDeFi-rendementsstrategieën en getokeniseerde real-world assets.

BB-houders ontvangen automatisch opnieuw uitgegeven tokens

BounceBit zal de saldi voor het nieuwe BB-token berekenen aan de hand van een momentopname genomen op blok 20.697.260, direct vóór de eerste ongeautoriseerde transactie. Het proces is ontworpen om legitieme saldi te herstellen en de door de exploit veroorzaakte overdrachten te verwijderen.

De 286.543.148 BB die de aanvaller in handen had, worden uitgesloten van de nieuwe tokenuitgifte. Legitieme BB-saldi, inclusief tokens in vergrendelde stakingcontracten, worden automatisch toegewezen aan de bijbehorende adressen op BNB Chain. Gebruikers hoeven geen website te bezoeken of handmatig vervangende tokens te claimen.

BounceBit waarschuwde houders voor mogelijke oplichting en meldde dat er geen externe claimlinks aan de migratie zijn verbonden. Het bedrijf werkt daarnaast samen met gecentraliseerde beurzen om klantsaldi bij te werken en te voorkomen dat gebruikers verlies lijden door de ongeautoriseerde overdrachten. Het moment waarop BB-stortingen en -opnames worden hersteld, hangt af van elke afzonderlijke beurs, nu de migratie naar BNB Chain vordert.

Bron: CoinCentral