BounceBit 將終止 L1 區塊鏈,2.865 億美元漏洞攻擊迫使代幣重新發行
重點速覽
- •BounceBit 將永久關閉其基於 Evmos 的第一層區塊鏈,此前漏洞攻擊導致約 2.865 億枚 BB 代幣在未經授權的情況下從九個主網帳戶被轉移。
- •此次入侵源自協議層級的授權漏洞,BounceBit 打算以 BEP-20 代幣形式在 BNB Chain 上重新發行 BB。
- •BounceBit 曾獲 Binance Labs(於 2025 年初更名為 YZi Labs)與 Blockchain Capital 等投資者 600 萬美元種子輪融資。
- •該項目表示其 CeDeFi、Prime 與 RWA 產品未受此次事件影響,而 BB 交易量已降至零。
- •包括符合資格餘額的快照日期、攻擊者代幣的排除機制、交易所對換幣的支援以及區塊鏈終止時程等關鍵復原細節仍待釐清。

BounceBit 宣布將永久關閉其第一層(L1)區塊鏈,起因於一起漏洞攻擊事件導致約 2.865 億枚 BB 代幣遭未經授權轉移。此消息最早由加密貨幣評論員 @WuBlockchain 在 X 上披露,並引發外界對該項目未來及其用戶的重大疑慮。根據披露的資訊,此次入侵源自協議層級的授權漏洞,迫使該項目準備以 BEP-20 代幣形式在 BNB Chain 上完整重新發行 BB 代幣。
事件經過
漏洞事件發生後,BounceBit 說明了終止 BounceBit Chain 並轉型至新模式的計畫。攻擊者利用該漏洞,未經授權從九個主網帳戶轉移 2.865 億枚 BB 代幣。該項目先前曾在一輪種子融資中募集 600 萬美元,投資方包括 Binance Labs 與 Blockchain Capital 等知名機構;其主要支持者 YZi Labs 正是前身為 Binance Labs 的投資公司,並於 2025 年初完成更名。儘管遭遇此一挫敗,BounceBit 仍向用戶保證其 CeDeFi、Prime 與 RWA 產品未受影響——考量到 BounceBit 的核心定位正是將中心化金融平台與鏈上收益產品結合的 CeDeFi 模式,此一排除條款格外引人注目。
在業界,退役整個第一層網路屬於罕見的應對方式。大多數遭遇大規模漏洞攻擊的項目(通常是跨鏈橋或協議遭駭)會在修補漏洞並公布賠償計畫後恢復營運。如此大規模的鏈級干預在歷史上確有先例,最著名的莫過於 2016 年 The DAO 遭駭後以太坊進行的硬分叉,該事件將網路分裂為 Ethereum 與 Ethereum Classic。而 BounceBit 這條基於 Evmos、採用 Cosmos SDK 工具構建以運行以太坊相容智能合約的區塊鏈,則將被完全終止營運。
市場概況
BounceBit 目前的交易量為 0 美元,反映出此次漏洞攻擊對市場活動造成的重大衝擊。整體加密貨幣市場呈現好壞參半的訊號,顯示部分資產或許能夠回升,但其他項目(如 BounceBit)則面臨重塑投資者信心的挑戰。交易量歸零顯示,在持續的不確定性下,投資者對交易該代幣抱持觀望態度。
BounceBit 是一個由 YZi Labs 支持的區塊鏈項目,目標是在 DeFi 領域推動創新。此次漏洞攻擊凸顯了其基於 Evmos 的區塊鏈中的安全弱點,引發監管機關的審視,也令人質疑類似去中心化平台的安全性。其 L1 區塊鏈的關閉,突顯出加密貨幣領域更廣泛的信任與安全問題。將 BB 遷移為 BEP-20 代幣也將改變該資產的角色:它將不再是自身網路的原生 Gas 與質押資產,而是運行於 BNB Chain 之上,並依賴該網路的驗證者來保障交易安全。
未來展望
目前焦點轉向 BounceBit 遷移至 BNB Chain 上 BEP-20 代幣的進展,以及市場對此次重新發行的反應。尚未釐清的關鍵細節包括:用以判定符合資格餘額的快照或記錄日期、攻擊者移轉的代幣將如何被排除於重新發行之外、交易所是否會支援換幣,以及原始區塊鏈終止營運的時程。隨著該項目展開復原工作並逐步關閉 L1 區塊鏈,未來任何有助於恢復信心的合作夥伴或整合公告,預計都將受到密切關注。