BounceBit wspierany przez YZi Labs zamknie swoją blockchain Layer 1 po tym, jak atakujący wyprowadził 286,5 miliona tokenów BB z dziewięciu kont w wyniku wykorzystania luki w systemie autoryzacji sieci.
Atak miał miejsce między 19 a 20 sierpnia i według projektu nie wiązał się z kradzieżą kluczy prywatnych. Zamiast tego atakujący wykorzystał słabość w sposobie autoryzacji transakcji na BounceBit Chain.
Sieć wstrzymała produkcję bloków po niedozwolonych transferach. BounceBit ponownie wyemituje BB jako token BEP-20 na BNB Chain, używając zrzutu sald zarejestrowanych na bloku 20,697,260 przed atakiem.
Skradzione tokeny nie zostaną uwzględnione w nowej podaży. Według BounceBit, posiadacze nie muszą podejmować żadnych działań podczas ponownej emisji. Zdeponowane i odblokowywane salda również otrzymają kredyty na podstawie zrzutu.
Atakujący wykorzystał główne konta i 15 jednorazowych kontraktów do przeprowadzenia ataku, umożliwiając nieautoryzowanym kontom zostanie źródłami finansowania.
BounceBit poinformował, że incydent nie naruszył portfeli, kluczy prywatnych, podpisów, urządzeń sprzętowych ani kont giełdowych. Projekt będzie współpracować z giełdami w zakresie dotkniętych depozytów i ostrzegł posiadaczy przed korzystaniem z nieoficjalnych linków migracyjnych lub nowo wyemitowanych kontraktów BB.
Zamknięcie zakończy działalność niezależnej blockchainy BounceBit, ponieważ projekt przenosi swoje produkty na BNB Chain.
