授权漏洞致使 2.865 亿枚 BB 代币被转移,BounceBit 将退役 Layer 1
要点速览
- •BounceBit Layer 1 上的一个授权漏洞导致约 2.865 亿枚 BB 代币在正常权限之外被转移。
- •The Block 估计此次漏洞利用的价值约为 300 万美元,并报道称 BounceBit 计划迁移至 BNB Chain。
- •由于漏洞影响的是基础层,简单修补并不足够,BounceBit 已决定停用其自主区块链。
- •该项目尚未公开完整的迁移流程细节,包括快照、兑换或关停时间安排。
- •在 BounceBit 发布官方迁移指引之前,BB 持有人可能面临供应、访问权限及服务支持方面的不确定性。

BounceBit 正在关闭其自主区块链,此前一个授权漏洞导致约 2.865 亿枚 BB 代币在未经许可的情况下被转移。BounceBit Layer 1 的授权漏洞促使团队退役该链并迁移至其他网络,代币持有人目前仍在等待事态走向的明确信息。
授权漏洞是指系统权限校验中存在的缺口,它使某些人能够执行本不应被允许的操作。本次事件中的漏洞与 BounceBit 的 Layer 1 有关,即该项目自主构建并运营的基础区块链。
BounceBit 授权漏洞事件的经过
据 CryptoSlate 对该事件的报道,该漏洞使约 2.865 亿枚 BB 代币被转移——这相当于代币供应量中相当大的一部分在正常规则之外发生了流动。
The Block 报道称,此次漏洞利用的价值约为 300 万美元,并指出 BounceBit 计划停用其区块链并迁移至 BNB Chain。简单来说,该项目正放弃自有网络,转向一个成熟的网络。BNB Chain 隶属于更庞大的 Binance 生态系统,是使用最频繁的智能合约网络之一,因此这一迁移使 BounceBit 依托上了在安全性和运营维护规模上远超其自有链的基础设施。
未经授权的代币转移也波及其他项目。Zilliqa 近日披露,一个签名漏洞导致大量 ZIL 被盗,这表明权限故障可能迅速耗尽资产。这两起事件属于同一类故障——在协议层面而非单个应用中出现失效的权限或签名逻辑。
BounceBit 为何退役其 Layer 1
退役该链是 BounceBit 针对此漏洞的主要应对措施。当基础层本身受到威胁时,仅修补单个应用并不足够;彻底关闭才能完全移除这一存在漏洞的基础。
团队在 X 平台上的官方公告中将这一决定表述为撤离自有 Layer 1 并迁往 BNB Chain。迁移到一个规模更大、久经考验的网络,被定位为遏制与补救措施,而非权宜之计。全面停用一个 Layer 1 仍然远比就地修补(应对漏洞利用的常规做法)罕见,因为基础层漏洞几乎不留其他选择——构建在其上的每一个应用都会继承同样的弱点。
对用户而言,这意味着旧网络正在逐步停运。链上活动、余额和访问权限都将取决于迁移的处理方式,而 BounceBit 尚未公开每一步的具体细节。
这对 BB 持有人意味着什么
约 2.865 亿枚代币的转移规模,足以引发关于供应和信任的切实疑问。持有人将希望了解这些代币是否会重新进入流通,以及这对其所持资产的价值意味着什么。
退役一个 Layer 1 还会影响连续性。基于旧链构建的钱包、应用和服务必须调整适应或停止运营,而迁移期间的不确定性可能拖累整个生态系统的信心。链迁移通常取决于几个具体细节——记录持币情况的快照区块、面向新代币的兑换或赎回机制,以及与关停相关的截止日期,因为留在停止出块的链上的资产可能变得无法访问。BounceBit 尚未阐明这些具体细节,而交易所、钱包及其他服务也需决定如何应对这次过渡,因为它们的支持往往决定持有人实际可采取的操作。
安全事件持续给加密领域的整体信任带来压力。TRM Labs 等机构已追踪到与诈骗相关的损失急剧上升,而此类事件进一步加剧了许多新入场者本已存在的谨慎情绪。
对 BB 持有人而言,切实的建议很简单:在采取行动之前,关注 BounceBit 官方渠道发布的迁移指引以及任何快照或兑换细节。不要在团队即将退役的链上仓促进行交易,并对照项目经核实的公告确认每一个步骤。
免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必自行研究。