BounceBit 체인 업데이트 취약점 공격 진행 상황: 영구적으로 체인을 중단하고 BNB 체인으로 이전합니다
크로스 체인 수익 프로토콜 BounceBit은 보안 사건 공지를 발표하며, 그들의 블록체인 네트워크가 8월 19일 21:02 UTC부터 8월 20일 01:54 UTC 사이에 프로토콜 수준의 취약점 공격을 받았다고 밝혔습니다. 공격자는 Evmos 기본 구조의 권한 결함을 이용하여 계정 소유자의 승인 없이 9개의 메인넷 계정에서 BB 토큰을 전송했습니다. 공지에 따르면, 공격자는 14건의 거래를 통해 약 2.865억 개의 BB를 전송했습니다.
사건의 영향 범위는 BounceBit Chain 자체에 국한되며, 개인 키 유출, 서명 위조, 지갑, 하드웨어 장치 또는 거래소 계정의 보안 문제는 포함되지 않았습니다. BounceBit CeDeFi 전략, 프로모션 금고, 프라임 및 RWA 제품은 영향을 받지 않았습니다.
BounceBit은 취약점이 Evmos 구조의 프로토콜 네이티브 모듈 권한 검증 결함에서 비롯되었다고 밝혔습니다. 공격자는 스마트 계약을 통해 관련 모듈을 호출할 때 자금 출처 계정의 권한 관계를 검증해야 하는 보안 검사를 우회하여 임의의 계정을 자금 출처로 지정할 수 있었습니다.
사건 발생 후, BounceBit Chain은 블록 높이 20,702,857에서 블록 생성을 중단하였고, 팀은 체인 업그레이드를 진행하지 않기로 결정하고 BounceBit Chain을 영구적으로 종료하며 BB를 BNB Chain 기반의 BEP-20 토큰으로 재발행하기로 하였습니다. BounceBit은 새로운 BB 토큰 공급이 최초 비정상 전송 이전의 온체인 스냅샷(블록 높이 20,697,260)을 기준으로 하며, 공격자가 전송한 286,543,148개의 BB는 새로운 토큰 잔액에 포함되지 않을 것이라고 밝혔습니다.
사용자는 신청서를 제출하거나 지갑을 이전할 필요가 없으며, 공식적으로 새로운 BB를 해당 BNB Chain 주소로 자동 배포할 계획입니다. 스테이킹 중인 BB에 대해서는 BounceBit이 스냅샷 시점에 함께 복구할 것이라고 하며, 보유자는 해제 또는 상환 작업을 수행할 필요가 없습니다. 현재 BounceBit은 관련 거래소에 동결 및 지원 요청을 제출하였으며, 사용자에게 사기를 경계하고 공식 확인되지 않은 BB 이전 또는 수령 링크를 클릭하지 말 것을 경고하고 있습니다. 팀은 이후 새로운 BEP-20 BB 계약 주소 및 재발행 진행 상황을 발표할 것이라고 밝혔습니다.






