BounceBit, unterstützt von YZi Labs, wird seine Layer-1-Blockchain schließen, nachdem ein Angreifer 286,5 Millionen BB-Token aus neun Konten durch einen Exploit abgezogen hat, der eine Schwachstelle im Autorisierungssystem des Netzwerks aufgedeckt hat.
Der Angriff fand zwischen dem 19. und 20. August statt und beinhaltete laut Projekt keinen Diebstahl von privaten Schlüsseln. Stattdessen nutzte der Angreifer eine Schwachstelle in der Art und Weise aus, wie Transaktionen auf BounceBit Chain autorisiert wurden.
Das Netzwerk stoppte die Blockproduktion nach den unautorisierten Überweisungen. BounceBit wird BB als BEP-20-Token auf BNB Chain neu herausgeben, wobei ein Snapshot der Guthaben verwendet wird, der bei Block 20.697.260 vor dem Angriff aufgenommen wurde.
Die gestohlenen Token werden nicht in das neue Angebot einbezogen. Inhaber müssen während der Neuemission keine Maßnahmen ergreifen, so BounceBit. Gestakte und unbondende Guthaben erhalten ebenfalls Gutschriften basierend auf dem Snapshot.
Der Angreifer verwendete Hauptkonten und 15 Einmalverträge, um die Schwachstelle auszunutzen, wodurch unautorisierte Konten zu Finanzierungsquellen werden konnten.
BounceBit erklärte, dass durch den Vorfall keine Wallets, privaten Schlüssel, Signaturen, Hardware-Geräte oder Exchange-Konten kompromittiert wurden. Das Projekt wird mit den Exchanges in Bezug auf betroffene Einzahlungen zusammenarbeiten und hat Inhaber gewarnt, inoffizielle Migrationslinks oder neu ausgegebene BB-Verträge zu meiden.
Die Schließung wird die eigenständige Blockchain von BounceBit beenden, da das Projekt seine Produkte auf die BNB Chain verlagert.
