YZi Labsが支援するBounceBitは、ネットワークの認証システムに欠陥が露呈したエクスプロイトにより、9つのアカウントから2億8,650万BBトークンが流出したことを受けて、レイヤー1ブロックチェーンの運用を停止します。
この攻撃は8月19日から20日にかけて発生し、プロジェクトによると秘密鍵の盗難は含まれていませんでした。攻撃者はBounceBit Chain上の取引認証方法の脆弱性を悪用しました。
不正な送金の発生後、ネットワークはブロック生成を停止しました。BounceBitは、攻撃前のブロック20,697,260で記録された残高のスナップショットを使用し、BBトークンをBNB ChainのBEP-20トークンとして再発行します。
盗まれたトークンは新たな供給量に含まれません。BounceBitによると、再発行の際、保有者は何も行動する必要はありません。ステーキング中やアンボンディング中の残高もスナップショットに基づきクレジットが付与されます。
攻撃者は、主要アカウントと15の一時的なコントラクトを利用して欠陥を悪用し、不正なアカウントが資金源となることを可能にしました。
BounceBitは、今回の事件でウォレット、秘密鍵、署名、ハードウェアデバイス、取引所アカウントが危険にさらされることはなかったと発表しました。プロジェクトは影響を受けた預金に関して取引所と協力し、保有者に対し非公式なマイグレーションリンクや新規発行されたBBコントラクトに注意するよう警告しています。
この停止によりBounceBitの独立したブロックチェーンは終了し、プロジェクトはBNB Chainへ製品を移行します。
