BounceBit 在 300 萬美元攻擊事件後將關閉 Layer 1 並遷移至 BNB Chain
重點速覽
- •一項授權漏洞使攻擊者得以在未入侵任何私鑰或錢包的情況下,從九個帳戶轉移價值 300 萬美元的 2.865 億枚 BB 代幣。
- •BounceBit 將永久退役其 Layer 1 區塊鏈,而非在攻擊事件後繼續營運。
- •該專案將利用攻擊前快照取消未經授權的轉帳,並將受影響的餘額恢復至事件發生前的狀態。
- •BB 將以 BEP-20 代幣形式在 BNB Chain 上重新發行,現有持有者預計將自動收到新代幣。
- •關閉的確切時間表與自動發放代幣的技術機制尚未公布。

根據 @coinbureau 在 X 上分享的資訊,BounceBit 在 2.865 億枚 BB 代幣遭未經授權轉移、損失金額達 300 萬美元的攻擊事件後,將永久關閉其 Layer 1 區塊鏈,並將其生態系遷移至 BNB Chain。
該事件源於一項授權漏洞,使攻擊者得以在未竊取相關帳戶私鑰或錢包的情況下,從九個帳戶轉出代幣。作為回應,BounceBit 打算讓其 Layer 1 網路退役,利用攻擊前快照回滾未經授權的轉帳,並在 BNB Chain 上以 BEP-20 代幣形式重新發行 BB。持有者預計將在遷移過程中自動收到新發行的代幣。
已查明攻擊事件背後的授權漏洞
此次攻擊的核心是一項授權漏洞,而非使用者的私鑰或錢包遭到入侵。根據 @coinbureau 分享的資訊,攻擊者得以從九個帳戶轉移 2.865 億枚 BB 代幣。由於受影響帳戶的私鑰或錢包並未遭到入侵,該事件已被歸因於區塊鏈自身基礎架構中的授權機制。
據報導,此次攻擊的涉案金額為 300 萬美元。
此案例顯示,涉及授權系統的安全漏洞如何在個別使用者仍掌控自身私密憑證的情況下,仍允許未經授權的交易發生,突顯了區塊鏈基礎架構中存取控制機制的重要性。這類基於權限與核准的攻擊是加密貨幣領域公認的攻擊類型,有別於私鑰竊盜,且可能讓持有者在資金實際移動之前,渾然不覺自身已曝險。BounceBit 決定永久關閉其 Layer 1,是對此次事件的重大回應。
計畫永久關閉 Layer 1
在攻擊事件發生後,BounceBit 並不打算繼續營運現有區塊鏈,而是計畫讓其 Layer 1 網路退役。
該專案將利用攻擊前快照,確認未經授權轉帳發生之前的代幣所有權狀態。此做法旨在取消受影響的轉帳,並將相關餘額恢復至攻擊前的狀態。建立快照使專案能夠設定一個事發前的參考點,並在執行遷移時採用該狀態。
攻擊事件後的狀態回滾在業界已有先例,最著名的當屬 Ethereum 於 2016 年的硬分叉,該分叉撤銷了 The DAO 駭客事件中被竊資金的轉移;不過這類干預向來備受爭議,因為它們改寫了帳本的交易歷史。此舉意味著,隨著專案遷移至 BNB Chain,BounceBit Layer 1 上現有的 BB 代幣基礎架構將被取代。
BB 代幣將以 BEP-20 形式在 BNB Chain 上重新發行
作為遷移的一部分,BounceBit 將在 BNB Chain 上以 BEP-20 代幣形式重新發行 BB。BEP-20 是 BNB Chain 上使用的代幣標準,讓數位資產能夠在該網路更廣泛的生態系中運作,其角色類似於 Ethereum 上的 ERC-20 標準。
此次遷移預計將使現有 BB 持有者能夠轉換至新版本的代幣,而無需手動購買替代資產。根據 X 上分享的資訊,持有者預計將自動收到新的 BB 代幣。因此,這次轉換既涉及區塊鏈基礎架構的變更,也涉及代幣技術格式的變更。對現有使用者而言,自動發放旨在簡化原始 Layer 1 關閉後的遷移過程。
未有任何私鑰或錢包遭到入侵
此次事件的關鍵細節之一,是攻擊者並未入侵任何私鑰或錢包。相反地,此次攻擊與一項授權漏洞有關,該漏洞使代幣得以被未經授權地轉移。
這一區別十分重要,因為私鑰是控制區塊鏈資產的基礎。私鑰一旦被入侵,可能直接暴露使用者的錢包,並使攻擊者得以轉移該錢包所控制的資產。在 BounceBit 事件中,據報導的機制有所不同:攻擊者利用授權弱點,從九個帳戶轉移代幣。因此,該專案的回應重點在於處理底層區塊鏈基礎架構,並將代幣遷移至另一個網路。
BNB Chain 成為 BounceBit 的區塊鏈新目的地
計畫中的遷移將把 BB 從 BounceBit 的 Layer 1 移至 BNB Chain——一個支援智慧型合約、去中心化應用程式與代幣相關專案的主要區塊鏈生態系。該網路於 2022 年由 Binance Smart Chain 更名而來,與 Binance 生態系密切相關。透過將 BB 以 BEP-20 代幣形式重新發行,BounceBit 將使該資產進入一個成熟的區塊鏈環境,而非繼續使用其現有的 Layer 1。
此決定是在安全事件之後做出,並伴隨該專案永久退役受影響網路的計畫。因此,這次遷移並非單純的代幣上架或一般性的區塊鏈擴展,而是對 BB 底層基礎架構的更廣泛變革。在 BNB Chain 上運行,也將把共識與網路安全的責任,從 BounceBit 自身的驗證者基礎架構轉移至目標鏈。對使用者而言,最直接的影響將是從現有 BB 實作,轉換至 BNB Chain 上的新版 BEP-20 版本。
BounceBit 持有者須知
根據 @coinbureau 分享的資訊,BB 持有者預計將自動收到新發行的代幣。該專案還計畫利用攻擊前快照,確認未經授權轉帳發生之前的代幣餘額。這意味著遷移過程是以攻擊前的網路狀態為基礎設計,而非以未經授權交易所產生的餘額為準。
目前可得的資訊,並未提供關於關閉確切時間表、技術遷移過程或自動發放具體機制的更多細節。這些細節對使用者在過渡期間至關重要,此外還包括在 Layer 1 退役後,交易所與錢包服務將如何處理原始 BB 代幣,以及新版 BEP-20 合約細節將如何對外公布。
目前為止,關鍵要素包括:永久退役 BounceBit 的 Layer 1、透過攻擊前快照取消未經授權的轉帳,以及在 BNB Chain 上以 BEP-20 代幣形式重新發行 BB。
此次事件使 BounceBit 成為在安全漏洞發生後,不得不進行重大基礎架構調整的區塊鏈專案之一。在本案例中,據報導的 300 萬美元攻擊涉及 2.865 億枚 BB 代幣,影響九個帳戶,且未入侵其私鑰或錢包。計畫中的遷移旨在解決此次事件,同時讓 BB 持有者能夠在 BNB Chain 上以新的代幣實作繼續前行。
本文由 Victoria Hale 為 Hokanews 報導,原文發布於 hokanews.com。