新闻加密货币BounceBit 将在 300 万美元漏洞攻击后关闭 Layer 1 并迁移至 BNB Chain

BounceBit 将在 300 万美元漏洞攻击后关闭 Layer 1 并迁移至 BNB Chain

作者: Hokanews·

要点速览

  • 一个授权漏洞使攻击者从九个账户转移了 2.865 亿枚、价值 300 万美元的 BB 代币,且未攻破任何私钥或钱包。
  • BounceBit 将永久停用其 Layer 1 区块链,而不是在漏洞攻击后继续运营。
  • 该项目将利用攻击前快照取消未经授权的转账,并将受影响的余额恢复到事件发生前的状态。
  • BB 将以 BEP-20 代币形式在 BNB Chain 上重新发行,现有持有人预计将自动收到新代币。
  • 关停的确切时间表以及自动分发代币的技术机制尚未披露。
BounceBit 将在 300 万美元漏洞攻击后关闭 Layer 1 并迁移至 BNB Chain

根据 @coinbureau 在 X 上分享的信息,在一次导致 2.865 亿枚 BB 代币被未经授权转移的 300 万美元漏洞攻击之后,BounceBit 将永久关闭其 Layer 1 区块链,并将生态系统迁移至 BNB Chain。

该事件源于一个授权漏洞,使攻击者能够在不攻破相关账户私钥或钱包的情况下,从九个账户中转出代币。作为回应,BounceBit 打算停用其 Layer 1 网络,利用攻击前快照回滚未经授权的转账,并将 BB 以 BEP-20 代币形式在 BNB Chain 上重新发行。作为迁移过程的一部分,持有人预计将自动收到新发行的代币。

已查明漏洞攻击源于授权缺陷

此次漏洞攻击的核心是一个授权漏洞,而非用户私钥或钱包被攻破。根据 @coinbureau 分享的信息,攻击者得以从九个账户转移 2.865 亿枚 BB 代币。由于受影响账户的私钥和钱包并未被攻破,该事件被认为与区块链自身基础设施内部的授权机制有关。

据报道,此次漏洞攻击涉及金额为 300 万美元。

该案例表明,即使个人用户一直妥善保管自己的私密凭证,涉及授权系统的安全漏洞仍可能促成未经授权的交易,这凸显了区块链基础设施中访问控制机制的重要性。此类基于权限和授权的攻击是加密行业公认的一类攻击方式,有别于私钥被盗,持有者可能在资金被转移之前毫不知情。BounceBit 决定永久关闭其 Layer 1,是对此次事件的一次重大回应。

计划永久关闭 Layer 1

在漏洞攻击发生后,BounceBit 并未选择继续运营现有区块链,而是计划停用其 Layer 1 网络。

该项目将利用攻击前快照来确定未经授权转账发生之前的代币所有权状态。这一做法旨在取消受影响的转账,并将相关余额恢复到漏洞攻击之前的状态。建立快照使项目能够设定一个事发前的参考点,并在实施迁移时使用该状态。

漏洞攻击后回滚链上状态在业内已有先例,最著名的是以太坊 2016 年通过硬分叉撤销 The DAO 事件中被盗资金的转移,不过此类干预历来颇具争议,因为它们改写了账本的交易历史。此举意味着,随着项目向 BNB Chain 过渡,BounceBit Layer 1 上现有的 BB 代币基础设施将被取代。

BB 代币将以 BEP-20 形式在 BNB Chain 上重新发行

作为迁移的一部分,BounceBit 将在 BNB Chain 上以 BEP-20 代币的形式重新发行 BB。BEP-20 是 BNB Chain 上使用的一种代币标准,允许数字资产在该网络更广泛的生态系统中运行,其作用类似于以太坊上的 ERC-20 标准。

此次迁移预计将使现有 BB 持有人无需手动购买替代资产即可过渡到新版本代币。根据 X 上分享的信息,持有人预计将自动收到新的 BB 代币。因此,这一过渡既涉及区块链基础设施的变更,也涉及代币技术格式的变更。对于现有用户而言,自动分发旨在在原 Layer 1 关闭后简化迁移流程。

没有任何私钥或钱包被攻破

围绕此次事件的一个关键细节是,攻击者并未攻破任何私钥或钱包。相反,此次漏洞攻击与一个授权缺陷有关,该缺陷使代币能够在未经授权的情况下被转移。

这一区别很重要,因为私钥是控制区块链资产的根本。私钥一旦泄露,会直接暴露用户的钱包,并可能让攻击者转移该钱包控制下的资产。而在 BounceBit 事件中,据报道的攻击机制有所不同:攻击者利用的是授权弱点,从九个账户转移了代币。因此,该项目的应对重点在于处理底层区块链基础设施,并将代币迁移至另一个网络。

BNB Chain 成为 BounceBit 的新区块链目的地

计划中的迁移将把 BB 从 BounceBit 的 Layer 1 转移至 BNB Chain——一个支持智能合约、去中心化应用和代币项目的大型区块链生态系统。该网络于 2022 年由 Binance Smart Chain 更名而来,与币安生态系统联系紧密。通过将 BB 以 BEP-20 代币形式重新发行,BounceBit 将把该资产置于一个成熟的区块链环境中,而非继续沿用其现有 Layer 1。

这一决定是在安全事件发生之后、且项目计划永久停用受影响网络的情况下作出的。因此,此次迁移并非单纯的代币上市或常规的区块链扩展,而是对 BB 底层基础设施的更广泛变更。在 BNB Chain 上运行也将把共识和网络安全的责任从 BounceBit 自身的验证者基础设施转移至目标链。对用户而言,最直接的影响将是从现有 BB 实现过渡到 BNB Chain 上的新版 BEP-20 代币。

BounceBit 持有人需要了解的事项

根据 @coinbureau 分享的信息,BB 持有人预计将自动收到新发行的代币。该项目还计划利用攻击前快照来确定未经授权转账发生之前的代币余额。这意味着迁移流程是围绕漏洞攻击发生前的网络状态设计的,而不是围绕由未经授权交易所产生的余额。

目前可获得的信息并未提供关于关停的确切时间表、技术迁移流程或自动分发具体机制的更多细节。随着过渡的推进,这些细节以及交易所在 Layer 1 停用后如何处理原有 BB 代币、新的 BEP-20 合约细节将如何公布,对用户而言都十分重要。

目前的关键要素是:永久停用 BounceBit 的 Layer 1、通过攻击前快照取消未经授权的转账,以及在 BNB Chain 上以 BEP-20 代币形式重新发行 BB。

此次事件使 BounceBit 成为在安全漏洞之后不得不进行重大基础设施变更的区块链项目之一。在本案中,据报道这起 300 万美元的漏洞攻击涉及 2.865 亿枚 BB 代币,影响了九个账户,但未攻破其私钥或钱包。计划中的迁移旨在解决此次事件,同时让 BB 持有人能够在 BNB Chain 上继续使用新的代币实现。

本文由 Victoria Hale 为 Hokanews 撰写;首发于 hokanews.com