新闻加密货币BounceBit 将在 2.865 亿枚 BB 遭漏洞攻击后永久关闭其 Layer 1

BounceBit 将在 2.865 亿枚 BB 遭漏洞攻击后永久关闭其 Layer 1

作者: Hokanews·

要点速览

  • 攻击者利用 BounceBit 基于 Evmos 的链上的协议层授权漏洞,从九个主网账户转移了约 2.865 亿枚 BB。
  • BounceBit 表示,此次事件不涉及私钥或钱包被泄露。
  • 该公司确认其 CeDeFi、Prime 和 RWA 产品未受此次漏洞攻击影响。
  • BounceBit 将永久关闭 BounceBit Chain,并在 BNB Chain 上以 BEP-20 代币的形式重新发行 BB。
  • 新 BB 代币将基于漏洞发生前的快照,攻击者转移的 BB 不会计入新的供应量。
BounceBit 将在 2.865 亿枚 BB 遭漏洞攻击后永久关闭其 Layer 1

在攻击者利用一处协议层授权漏洞,未经授权从九个主网账户转走约 2.865 亿枚 BB 后,BounceBit 将永久关闭其 Layer 1 区块链。

该项目表示,此次事件影响的是其基于 Evmos 的链,但私钥和钱包并未遭到入侵。BounceBit 还确认,其 CeDeFi、Prime 和 RWA 产品未受此次漏洞攻击的影响。

事件发生后,BounceBit 计划永久关停 BounceBit Chain,并在 BNB Chain 上以 BEP-20 代币的形式重新发行 BB。新代币将基于漏洞发生前的快照,攻击者转移的 2.865 亿枚 BB 将不会转移到新资产中。

上述细节来自 @WuBlockchain 在 X 上分享的信息

BounceBit 确认协议层授权漏洞

据 BounceBit 介绍,攻击者利用的是一处影响其基于 Evmos 的区块链授权机制的协议层漏洞。Evmos 是一个使用 Cosmos SDK 构建的开源网络,兼容以太坊虚拟机,因此 BounceBit Chain 在基于 Cosmos 的基础设施上运行以太坊式智能合约。该漏洞使攻击者得以未经授权地从九个主网账户转移约 2.865 亿枚 BB。

BounceBit 强调,此次事件不涉及私钥或个人钱包被泄露。这一区别表明,攻击针对的是区块链协议层授权系统内部的问题,而非直接获取用户的私人凭证。

该项目还表示,其 CeDeFi、Prime 和 RWA 产品未受此次事件影响。CeDeFi(即中心化-去中心化金融)指将中心化托管或收益来源与链上交付相结合的混合型产品,而 RWA 指代币化的现实世界资产。

此次未经授权转移的规模促使 BounceBit 采取了更为重大的举措:停用现有 Layer 1 网络,而非继续运营受影响的链。

BounceBit Chain 将被永久关停

BounceBit 表示,将永久关闭 BounceBit Chain,并把 BB 迁移至 BNB Chain。根据该计划,BB 将基于漏洞发生前拍摄的快照,在 BNB Chain 上以 BEP-20 代币的形式重新发行。BEP-20 是 BNB Chain(与币安关联的智能合约网络)上的同质化代币标准,其作用相当于 ERC-20 在以太坊上的角色。这一做法旨在将新代币与事件期间发生的未经授权交易区分开来。

作为迁移的一部分,攻击者转移的约 2.865 亿枚 BB 将不会转移到新代币中。使用漏洞前的快照意味着,新代币的分发将基于资金被未经授权转移之前记录的余额来确定。基于快照的恢复操作在加密行业历史上有先例:2016 年 DAO 被黑后,以太坊执行了一次硬分叉以恢复受影响的资金,由此产生的链分裂催生了 Ethereum Classic。

BounceBit 的这一决定实际上终止了作为其 Layer 1 基础设施的现有 BounceBit Chain,并将 BB 代币转移到一个成熟的区块链环境中。

BounceBit 的融资与投资方背景

在此次漏洞事件之前,BounceBit 已获得多家知名机构的投资。该项目在 2024 年的种子轮融资中募集了 600 万美元,由 Blockchain Capital 和 Breyer Capital 共同领投,OKX Ventures 和 HTX Ventures 参投。

BounceBit 随后还获得了 Binance Labs(现已更名为 YZi Labs)的单独投资。

这些资金支持了该项目围绕比特币相关去中心化金融及其他区块链应用构建基础设施的发展。永久关停自有的 Layer 1 标志着对其原有基础设施战略的重大改变。该项目将不再尝试继续运营受影响的链,而是通过新的 BEP-20 代币将 BB 迁移至 BNB Chain。

私钥与钱包未遭入侵

BounceBit 公告中的一个关键细节是,此次事件不涉及私钥或钱包被泄露。私钥是允许用户控制区块链资产的关键安全凭证,私钥一旦泄露,攻击者便可能直接访问个人钱包。

BounceBit 将此次事件归因于其链上的一处协议层授权漏洞。该项目还表示,其 CeDeFi、Prime 和 RWA 产品未受影响,将这些服务与导致 BB 被未经授权转移的基础设施漏洞区分开来。

这一区别很重要,因为此次事件集中在 BounceBit Chain 以及通过受影响主网账户持有的 BB 资产上。

漏洞事件后 BB 的去向

此次迁移将通过新的 BEP-20 版本代币,将 BB 从 BounceBit Chain 转移至 BNB Chain。新资产将依赖漏洞发生前的快照,而攻击者转移的代币将被排除在新发行之外。这意味着与此次漏洞事件相关的约 2.865 亿枚 BB 将不会计入新代币供应量。

已披露的细节并未说明快照的确切时间,也未说明持有者领取新 BEP-20 代币将遵循的流程——这些操作细节通常会决定此类迁移的推进方式。

对 BounceBit 而言,此次迁移提供了一种方式,使其能够在停用已遭攻破的 Layer 1 的同时,在另一条区块链上保留一个版本的 BB。此举还改变了支撑该代币的技术基础,以 BNB Chain 取代 BounceBit Chain。

此次事件凸显了区块链网络中协议层漏洞相关风险——授权缺陷可能在无需攻破个人用户私钥的情况下影响大量数字资产。针对协议和跨链桥代码的大规模攻击在行业内反复出现,其中 2022 年 Wormhole 跨链桥被黑事件是最突出的案例之一。BounceBit 永久关闭其 Layer 1 并将 BB 迁移至 BNB Chain,是对此次漏洞攻击的重大回应;根据其公告,该项目的其他产品仍不受影响。