BounceBit链因重大安全漏洞宣布关停
快照区块20,697,260将作为代币重发基准,排除所有未经授权转移的资产。持有者无需提交申领表或执行钱包迁移,即可在BNB链上接收BEP-20格式的BB代币。
此次关停标志着BounceBit独立Layer 1网络的终结。此前,一名攻击者在短时间内完成多笔转账,共转移286.5万枚BB代币,市值接近300万美元。项目方已于区块20,702,857处停止节点生产,并计划在BNB链上重新发行代币。其CeDeFi平台、Prime服务及现实世界资产相关功能维持正常运行。
漏洞根源:Evmos协议授权机制缺陷
事件发生于2026年8月19日21:02至8月20日01:54 UTC期间。攻击者通过9个主网账户发起14次异常转账。在检测到异常行为后,团队立即暂停了链上生产活动。
“我们识别出一项影响BounceBit链的关键问题,出于安全考虑已暂时停用节点,并启动修复流程。目前BB交易处于不可用状态。该问题仅限于底层链层,不影响CeDeFi应用、智能合约及金库系统。没有……”——BounceBit (@bouncebit),2026年8月20日
漏洞源于Evmos网络中一个可被合约调用的原生模块。该模块允许调用方指定另一账户为资金来源,而无需验证其授权状态。此设计缺陷使攻击者可在未获取用户私钥的前提下完成资产转移。
BounceBit确认,本次事件未涉及私钥泄露、签名伪造或硬件钱包入侵。交易所账户及其他核心服务均未受波及。链的关停决策是在团队评估后决定不再维护已停用的Evmos网络基础上做出的。
代币迁移方案:基于快照自动分发
BB代币的迁移将以区块20,697,260为基准快照。该时间点记录于8月19日21:02:35 UTC,即首次异常转账前。新代币供应量将剔除攻击者持有的286,543,148枚BB。
用户无需主动申领或进行钱包操作,系统将自动向匹配的BNB链地址发放BEP-20 BB代币。质押中与解绑中的余额也将依据同一快照规则处理。
公司正与各大交易所协作,核对用户持仓并降低潜在损失。同时已申请冻结已追踪到的资金流向。官方提醒投资者警惕非官方申领页面、虚假迁移链接及未经验证的代币合约。
链关闭后,BounceBit将全面转向BNB链运营其代币体系与服务。据称,多数产品和用户基础早已部署于该生态。由于Evmos已于5月终止运营,重建独立链已不具备可行性。
快照机制将撤销选定区块之后的所有授权转账记录。官方将在后续公布BEP-20合约地址及正式重发时间安排。