2.86 亿 BB 泄露:BounceBit 关链重发与资产迁移方案

核心要点

因授权漏洞致2.86亿BB泄露,BounceBit关闭L1并在BNB Chain重发。设定8月19日快照,≥10枚自动迁移,交易所用户需等待恢复,新生态整合中。

据 Woofun AI 消息,BounceBit 因底层协议存在授权漏洞导致约 2.865 亿个 BB token 异常转移,被迫停止其独立 Layer 1 网络运行,并决定在 BNB Chain 上重新发行 BB token。

这一紧急决策旨在切断风险蔓延,将原本依赖独立链路的资产体系迁移至更成熟的公链基础设施,以重塑代币的经济效用与安全边界。

此次危机的技术根源被追溯至从 Evmos 框架继承而来的协议级授权逻辑缺陷。该漏洞允许攻击者在未获得必要权限的情况下,将其他账户标识为资金来源,从而在九个账户间非法转移资产。

值得注意的是,尽管发生了大规模代币泄露,但用户的私钥、数字签名及钱包本身并未受到直接损害,这意味着攻击仅限于协议层面的逻辑绕过,而非底层密钥库的攻破。鉴于修复成本与信任重建的难度,BounceBit 选择直接关闭整个网络而非尝试修补后重启。为了界定新旧账本的界限,官方选定 2023 年 8 月 19 日 UTC 时间 21:02:35 对应的第 20,697,260 个区块作为 BEP-20 标准下 BB token 重新发行的快照截止点。在此时间点之后发生的所有交易,无论是非法转账还是合法交易,均不会被同步至新的账本中,废弃的旧链路也将永久保持关闭状态。

Woofun AI 整理数据显示,这一快照机制旨在通过明确的时间戳和区块高度,为资产迁移提供不可篡改的法律与技术依据,确保只有截止点前的持有状态被认可。

在资产派发规则方面,BounceBit 采取了分层处理策略以平衡效率与公平。对于在快照生成时持有至少 10 个 BB 的地址,系统将自动在 BNB Chain 上的对应地址分发相同数量的新 BB token,实现无缝迁移。

然而,余额低于 10 个 BB 的账户则无法享受自动派发,必须通过后续开放的申领渠道手动获取资产。这一阈值设定旨在降低小额账户的处理成本,但也增加了部分用户的操作负担。

此外,即便旧链路已停止产生新区块,已质押的 BB 以及正在解绑过程中的 BB 仍会被计入统计范围,确保用户权益不因网络关闭而受损。对于交易所用户而言,情况则更为复杂。快照仅记录交易所的热钱包或冷钱包地址信息,各交易平台需自行管理其平台内客户的余额状况。BounceBit 表示正在与因截止点设定而出现余额变动的交易所进行直接沟通,但用户仍需等待相关交易所宣布交易、存款及提现业务的具体恢复时间,目前尚无确切日期。

尽管新的智能合约已经部署完成,但由于仍在对相关交易所进行尽职调查,官方暂未公开该合约地址,也未公布具体的派发时间表,这给市场带来了一定的不确定性。

展望未来,BB token 的功能价值将依托于 BounceBit 正在推进的生态整合计划。新的 token 将被融入一个包含 CeDeFi V4Prime、微策略、鲁瓦马加纳縣 RWA(真实世界资产)产品以及促销金库产品的现有生态系统。BounceBit 计划推动 BB token 在 BNB Chain 上实现更广泛的 DeFi 应用,试图通过多元化的应用场景来弥补旧链关闭带来的功能缺失。

然而,目前这更多是一种产品规划与开发承诺,而非对旧 token 原有功能的完整替代方案。BounceBit 尚未详细说明在废弃旧账本后,BB token、stBB、金库收据、奖励以及各类赎回途径将如何在新体系中体现。

尽管公司声称相关产品可以继续运行,但缺乏独立的证据来证明所有账户余额和权益都未受到影响。此次事件暴露了依赖特定链路的 token 经济模式的脆弱性,虽然托管服务及收益率功能可以在其他基础设施上继续运作,但 BB token 原有的经济体系必须通过新的协议规则、激励机制以及市场需求来重新构建。在派发工作及账户余额核对完成之前,持有者虽有明确的余额申领权利,但其功能价值仍处于待完善状态,未来的路线图将决定这些 token 的实际使用场景与市场接受度。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅