BTC $77,370.08 +7.95%
ETH $2,390.60 +4.98%
BNB $678.49 +5.79%
XRP $1.40 +14.44%
SOL $91.69 +6.06%
TRX $0.3397 +0.47%
DOGE $0.0840 +7.49%
ADA $0.2176 +12.19%
BCH $276.23 +26.46%
LINK $11.47 +8.83%
HYPE $76.81 +6.71%
AAVE $111.67 +15.89%
SUI $0.8025 +10.88%
XLM $0.1923 +6.54%
ZEC $656.21 +16.91%
BTC $77,370.08 +7.95%
ETH $2,390.60 +4.98%
BNB $678.49 +5.79%
XRP $1.40 +14.44%
SOL $91.69 +6.06%
TRX $0.3397 +0.47%
DOGE $0.0840 +7.49%
ADA $0.2176 +12.19%
BCH $276.23 +26.46%
LINK $11.47 +8.83%
HYPE $76.81 +6.71%
AAVE $111.67 +15.89%
SUI $0.8025 +10.88%
XLM $0.1923 +6.54%
ZEC $656.21 +16.91%

BounceBitチェーンの更新に関する脆弱性攻撃の進展:永久にチェーンを停止し、BNBチェーンに移行します。

2026-08-21 21:03:53

クロスチェーン収益プロトコル BounceBit は、安全事件公告を発表し、そのブロックチェーンネットワークが 8 月 19 日 21:02 UTC から 8 月 20 日 01:54 UTC の間にプロトコルレベルの脆弱性攻撃を受けたことを明らかにしました。攻撃者は Evmos の基盤アーキテクチャにおける権限の欠陥を利用し、アカウント所有者の承認なしに 9 つのメインネットアカウントから BB トークンを移転しました。公告によると、攻撃者は 14 件の取引を通じて約 2.865 億枚の BB を移転しました。

事件の影響範囲は BounceBit Chain 自体に限られ、秘密鍵の漏洩、署名の偽造、ウォレット、ハードウェアデバイス、または取引所アカウントのセキュリティ問題には関与していません。BounceBit CeDeFi ストラテジー、プロモボールト、プライムおよび RWA 製品は影響を受けていません。

BounceBit は、脆弱性が Evmos アーキテクチャ内のプロトコルネイティブモジュールの権限検証の欠陥に起因していると述べています。攻撃者はスマートコントラクトを通じて関連モジュールを呼び出す際に、資金の出所アカウントの権限関係を検証すべきセキュリティチェックを回避し、任意のアカウントを資金の出所として指定できるようになりました。

事件発生後、BounceBit Chain はブロック高 20,702,857 でブロック生成を停止し、その後チームはチェーンのアップグレードを行わず、BounceBit Chain を永久に閉鎖し、BB を BNB Chain に基づく BEP-20 トークンとして再発行することを決定しました。BounceBit は、新しい BB トークンの供給が初回異常転送前のチェーン上のスナップショット(ブロック高 20,697,260)に基づくことを述べ、攻撃者が移転した 286,543,148 枚の BB は新しいトークン残高に含まれないとしています。

ユーザーは申請やウォレットの移行を行う必要はなく、公式は新しい BB を対応する BNB Chain アドレスに自動的に配布する計画です。ステーキング中の BB に関して、BounceBit はスナップショット時点で一緒に復元されると述べており、保有者は解除や償還の操作を行う必要はありません。現在、BounceBit は関連する取引所に凍結および協力のリクエストを提出しており、ユーザーに詐欺に警戒し、公式確認のない BB の移行や受取リンクをクリックしないように注意を促しています。チームは、今後新しい BEP-20 BB コントラクトアドレスおよび再発行の進捗を発表する予定です。

app_icon
ChainCatcher Building the Web3 world with innovations.