攻擊者轉移 2.865 億枚 BB,BounceBit 準備遷移至 BNB Chain
根據 BounceBit 的說法,週三至週四期間,一名攻擊者利用建構該區塊鏈所採用的 Evmos 技術堆疊中的權限漏洞,轉移了約 2.865 億枚 BB 代幣,價值約 300 萬美元。該漏洞允許智慧合約呼叫者在未經驗證的情況下,指定其他帳戶作為資金來源。BounceBit 在偵測到未經授權的轉帳約 40 分鐘後,暫停了區塊生產。 作為回應,該公司宣布將永久關閉其獨立的第一層(Layer 1)區塊鏈,並將 BB 遷移至 BNB Chain,作為 BEP-20 代幣。餘額將根據攻擊前的快照予以恢復,並自動排除攻擊者的交易。BounceBit 確認沒有私鑰遭到洩露,並正與交易所協調,以核對客戶餘額。該公司指出,Evmos 已於 5 月停止服務,使網路復原變得不切實際,而 BounceBit 的大多數產品已在 BNB Chain 上運作。