新聞加密貨幣BounceBit 在授權漏洞導致 2.865 億枚 BB 代幣移動後停用 Layer 1

BounceBit 在授權漏洞導致 2.865 億枚 BB 代幣移動後停用 Layer 1

作者: CoinLineup·

重點速覽

  • BounceBit 的 Layer 1 授權漏洞讓約 2.865 億枚 BB 代幣在未經正常權限下移動。
  • The Block 估計這起漏洞利用約值 300 萬美元,並報導 BounceBit 計畫遷移至 BNB Chain。
  • 由於漏洞影響到基礎層,BounceBit 已決定停用自有區塊鏈,單純修補已不足夠。
  • 該專案尚未公開完整遷移流程,包括快照、交換或關閉時間。
  • 在 BounceBit 發布正式遷移指示前,BB 持有人可能面臨供應、存取與服務支援方面的不確定性。
BounceBit 在授權漏洞導致 2.865 億枚 BB 代幣移動後停用 Layer 1

在一項授權漏洞允許約 2.865 億枚 BB 代幣在未經授權下移動後,BounceBit 正關閉其自有區塊鏈。這個 BounceBit Layer 1 授權漏洞促使團隊停用該鏈並遷移至其他網路,令代幣持有人仍在等待下一步的明確說明。

授權漏洞是系統權限檢查中的缺口,會讓某人執行本不應被允許的操作。在這起事件中,漏洞與 BounceBit 的 Layer 1 有關,也就是該專案自行建置並營運的基礎區塊鏈。

BounceBit 授權漏洞中發生了什麼

根據 CryptoSlate 對此事件的報導,這項漏洞使約 2.865 億枚 BB 代幣得以移動——相當於代幣供應中一大部分脫離正常規則。

The Block 報導,底層漏洞利用金額約為 300 萬美元,並指出 BounceBit 計畫讓其區塊鏈退場並遷移至 BNB Chain。簡單來說,該專案正在放棄自有網路,轉而使用一個已建立的網路。BNB Chain 位於更廣泛的 Binance 生態系中,且是使用最廣泛的智慧合約網路之一,因此這項遷移讓 BounceBit 轉向一個其安全性與營運規模都遠大於自身鏈的基礎設施。

未經授權的代幣移動也曾發生在其他專案。Zilliqa 近期披露,一個 簽名錯誤導致大量 ZIL 被盜,顯示權限失誤如何快速侵蝕資產。這兩起事件都屬於同一類型的失誤——發生在協議層級的權限或簽名邏輯錯誤,而非單一應用程式的問題。

為何 BounceBit 停用其 Layer 1

停用該鏈是 BounceBit 對此次漏洞的主要回應。當基礎層本身遭到破壞時,修補單一應用程式並不足夠;直接關閉可徹底移除脆弱的基礎。

團隊在 其於 X 上的官方公告 中將此決定表述為,從自有 Layer 1 轉移到 BNB Chain。遷移至更大、經過實戰驗證的網路,被視為一項遏止與修復措施,而非快速補救。完整停用一條 Layer 1 仍遠比原地修補少見;後者通常是對漏洞的標準回應,因為基礎層漏洞幾乎沒有替代方案——其上每個應用都會繼承同樣的弱點。

對使用者而言,這代表舊網路正在逐步退場。活動、餘額與存取權都取決於遷移如何處理,而 BounceBit 尚未公開說明每一個步驟。

這對 BB 持有人意味著什麼

約 2.865 億枚代幣的移動規模足以對供應與信任提出實質問題。持有人會想知道這些代幣是否會重新進入流通,以及這對其持有資產價值意味著什麼。

停用 Layer 1 也會影響延續性。建立在舊鏈上的錢包、應用程式與服務都必須調整或關閉,而遷移期間的不確定性可能削弱整個生態系的信心。鏈遷移通常取決於幾項具體細節——用來記錄持有情況的快照區塊、供新代幣使用的交換或兌回機制,以及與關閉相關的截止期限,因為留在停止產生區塊的鏈上的資產可能會變得無法存取。BounceBit 目前尚未說明這些細節,而交易所、錢包及其他服務也必須決定如何看待這項過渡,因為它們的支援通常決定持有人實際上能做什麼。

安全事件持續對整體加密信任造成壓力。像 TRM Labs 這類公司已 追蹤到與詐騙相關損失大幅上升,而這類事件也加深了許多新進使用者原本就有的謹慎態度。

對 BB 持有人來說,實際建議很簡單:在採取任何行動前,先留意 BounceBit 官方管道發布的遷移指示,以及任何快照或交換細節。不要急於在團隊正準備停用的鏈上進行交易,並務必以專案經過驗證的公告確認每個步驟。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險極高,做出任何決定前請務必自行研究。