BounceBit yang didukung oleh YZi Labs akan menutup blockchain Layer 1 miliknya setelah seorang penyerang menguras 286,5 juta token BB dari sembilan akun melalui eksploitasi yang mengungkap kelemahan pada sistem otorisasi jaringan tersebut.
Serangan terjadi antara 19 dan 20 Agustus dan tidak melibatkan pencurian private key, menurut pihak proyek. Sebagai gantinya, penyerang mengeksploitasi kelemahan pada bagaimana transaksi diotorisasi di BounceBit Chain.
Jaringan menghentikan produksi blok setelah terjadi transfer tanpa otorisasi. BounceBit akan menerbitkan kembali BB sebagai token BEP-20 di BNB Chain, menggunakan snapshot saldo yang tercatat di blok 20.697.260 sebelum serangan.
Token yang dicuri tidak akan dimasukkan dalam suplai baru. Pemegang tidak perlu melakukan tindakan apapun selama penerbitan ulang, menurut BounceBit. Saldo yang di-stake dan sedang unbonding juga akan menerima kredit berdasarkan snapshot tersebut.
Penyerang menggunakan akun utama dan 15 kontrak satu kali untuk mengeksploitasi kelemahan tersebut, sehingga memungkinkan akun yang tidak sah menjadi sumber pendanaan.
BounceBit menyatakan insiden ini tidak membahayakan dompet, private key, tanda tangan, perangkat keras, atau akun di exchange. Proyek akan berkoordinasi dengan exchange terkait deposit yang terdampak dan telah memperingatkan pemegang untuk menghindari tautan migrasi tidak resmi atau kontrak BB yang baru diterbitkan.
Penutupan ini akan mengakhiri blockchain independen BounceBit seiring proyek ini memindahkan produknya ke BNB Chain.
