BounceBit wycofa blockchain Layer 1 i przeniesie token BB na BNB Chain po exploicie o wartości 3 mln dolarów
Najważniejsze informacje
- •Atak miał miejsce między 19 a 20 sierpnia i obejmował 14 nieautoryzowanych transakcji na dziewięciu kontach mainnet BounceBit.
- •BounceBit zatrzymał produkcję bloków około 40 minut po rozpoczęciu ataku i wstrzymał sieć na bloku 20,702,857.
- •Podatność była wadą autoryzacyjną w natywnym module stosu technologicznego Evmos, a nie kradzieżą kluczy prywatnych ani naruszeniem portfeli lub kont giełdowych.
- •BounceBit wycofa swój blockchain Layer 1 i ponownie wyemituje BB jako token BEP-20 na BNB Chain, wykorzystując salda z migawki wykonanej na bloku 20,697,260.
- •286,543,148 BB należące do atakującego nie zostanie uwzględnione w nowej emisji tokenów, a legalni posiadacze otrzymają tokeny zastępcze automatycznie, bez korzystania z zewnętrznych stron odbioru.

BounceBit, projekt kryptowalutowy wspierany przez YZi Labs, trwale zamknie swój autonomiczny blockchain Layer 1 i przeniesie token BB na BNB Chain po tym, jak luka autoryzacyjna pozwoliła atakującemu przenieść tokeny o wartości około 3 mln dolarów. Zgodnie z planem BounceBit ponownie wyemituje BB jako token BEP-20 na BNB Chain w oparciu o salda sprzed ataku. Tokeny atakującego — 286,5 mln BB — zostaną wykluczone z procesu nowej emisji, natomiast legalni posiadacze BB otrzymają tokeny zastępcze automatycznie, bez konieczności korzystania z zewnętrznych stron migracyjnych lub stron odbioru tokenów.
Atakujący przeniósł 286,5 mln BB z dziewięciu kont
Incydent bezpieczeństwa wystąpił między 19 a 20 sierpnia, kiedy to atakujący wykonał 14 nieautoryzowanych transakcji obejmujących dziewięć kont mainnet BounceBit. Zanim zespół zareagował, przeniesiono około 286,5 mln tokenów BB. BounceBit zatrzymał produkcję bloków około 40 minut po rozpoczęciu transakcji i wstrzymał sieć na bloku 20,702,857, aby zapobiec dalszym nieautoryzowanym transferom.
BounceBit podkreślił, że incydent nie obejmował skradzionych kluczy prywatnych, sfałszowanych podpisów ani naruszonych portfeli, urządzeń sprzętowych lub kont giełdowych.
YZi Labs-backed BounceBit to permanently shut down its L1 after 286.5M BB exploit
BounceBit said an attacker exploited a protocol-level authorization flaw in its Evmos-based chain, moving approximately 286.5 million BB from nine mainnet accounts without authorization. The… pic.twitter.com/gMWgITsu4P
— Wu Blockchain (@WuBlockchain), August 21, 2026 (X post)
Podatność wynikała z wady autoryzacyjnej w natywnym module stosu technologicznego Evmos, wykorzystywanego do zbudowania sieci Layer 1 BounceBit. Wada pozwalała podmiotowi wywołującemu smart contract wskazać inne konto jako źródło środków bez uprzedniej weryfikacji, czy konto to autoryzowało transakcję.
Firma poinformowała, że jej produkty CeDeFi Strategy, Promo Vaults, Prime oraz tokenizowane aktywa z realnego świata nie zostały dotknięte incydentem, ponieważ działają na osobnej infrastrukturze. BounceBit dodał też, że skontaktował się z centralizowanymi giełdami w sprawie zamrożenia depozytów powiązanych z adresami związanymi z atakującym.
Dlaczego BounceBit wybrał BNB Chain zamiast odbudowy Layer 1
Zamiast łatać podatność i ponownie uruchamiać istniejący blockchain, BounceBit planuje trwale wycofać sieć Layer 1. Firma podała, że odbudowa sieci byłaby trudna, ponieważ Evmos, stanowiąca podstawę jej sieci technologia, została wycofana w maju 2026 roku.
W oświadczeniu wyjaśniającym decyzję BounceBit stwierdził: „Maintaining a standalone Layer 1 is no longer the most effective way to serve our users.”
Firma zamiast tego ponownie wyemituje BB jako token BEP-20 na BNB Chain — sieci, w której działa już wiele jej produktów i użytkowników. Przejście eliminuje konieczność odbudowy i utrzymywania istniejącego blockchaina opartego na Evmos po exploicie, przenosząc token na infrastrukturę znaną już części bazy użytkowników projektu.
BounceBit wystartował na początku 2024 roku jako platforma restakingu Bitcoina i pozyskał 6 mln dolarów finansowania seed współprowadzonego przez Blockchain Capital i Breyer Capital. Projekt rozszerzył później swoje usługi o strategie dochodowe CeDeFi i tokenizowane aktywa z realnego świata.
Posiadacze BB otrzymają ponownie wyemitowane tokeny automatycznie
BounceBit obliczy salda nowego tokena BB na podstawie migawki wykonanej na bloku 20,697,260, tuż przed pierwszą nieautoryzowaną transakcją. Proces ma na celu przywrócenie prawidłowych sald przy jednoczesnym usunięciu transferów spowodowanych exploitem.
286,543,148 BB będące w posiadaniu atakującego zostanie wykluczone z nowej emisji tokenów. Prawidłowe salda BB, w tym tokeny znajdujące się w zablokowanych kontraktach stakingowych, zostaną automatycznie przydzielone na odpowiednie adresy w BNB Chain. Użytkownicy nie będą musieli odwiedzać strony internetowej ani ręcznie odbierać tokenów zastępczych.
BounceBit ostrzegł posiadaczy przed potencjalnymi oszustwami i zaznaczył, że z migracją nie wiążą się żadne zewnętrzne linki do odbioru tokenów. Firma współpracuje również z centralizowanymi giełdami w celu aktualizacji sald klientów i niedopuszczenia, by użytkownicy ponieśli straty związane z nieautoryzowanymi transferami. Termin przywrócenia depozytów i wypłat BB będzie zależał od poszczególnych giełd w miarę postępowania migracji na BNB Chain.
Źródło: CoinCentral