BounceBit链因漏洞关闭,300万美金代币被盗

BounceBit链因安全缺陷终止运营,代币将迁至BNB链

快照区块20,697,260将用于确定可重发的BB代币持有量,该时间点位于首次未经授权转账前。所有合规持有者无需提交申领表或执行钱包迁移,即可在BNB链上接收对应代币。

核心网络停摆源于底层协议权限缺陷

此次事件发生在8月19日21:02至8月20日01:54 UTC期间,攻击者通过14笔跨账户转账,动用9个主网地址完成资产转移。公司在检测到异常后立即停止节点运行,并启动修复流程。相关声明指出,链上交易暂时中断,但其CeDeFi平台、智能合约系统及金库服务持续正常运作。

“我们识别出一项影响BounceBit链的关键问题,出于风险控制已暂停链上活动,并着手部署补丁。当前BB代币无法进行交互操作。此故障仅限于链层,应用层与合约资产未受影响。”——BounceBit (@bouncebit),2026年8月20日

漏洞根植于一个可被外部合约调用的原生协议模块,允许调用者指定任意账户作为资金来源,而无需验证其授权状态。这一设计缺陷使攻击者能在不获取用户私钥的情况下完成非法转账。

调查确认,未发生私钥泄露、签名伪造或硬件设备入侵情况。交易所账户及其他核心服务均未波及。链的最终关闭是在团队评估后决定不再维护已停用的Evmos网络基础上做出的。

代币重发行基于快照机制,自动分发至BNB链

本次迁移以区块20,697,260为基准快照,记录时间为8月19日21:02:35 UTC,即首次异常转账前一刻。新发行的代币总量将剔除归属于攻击者的286,543,148枚BB。

用户无需主动申领或切换钱包地址,系统将自动向匹配的BNB链地址发放BEP-20版本的BB代币。质押状态及解绑中的余额亦遵循相同规则处理。

公司正与多家交易所协作核对账户余额,以最大限度降低用户损失。同时已请求协助追踪并冻结已识别的资金流向。提醒持币者注意防范非官方申领页面、虚假迁移链接及未经认证的代币合约。

链关闭后,项目将全面依托BNB链推进其代币生态与服务。多数产品与用户已在该链上运行。由于Evmos已于5月终止运营,重建独立网络已不具备可行性。

快照将撤销后续所有授权类转账记录。官方将在后续公布BEP-20合约地址及确切的代币重新发行时间安排。