BounceBit, supportata da YZi Labs, chiuderà la sua blockchain Layer 1 dopo che un attaccante ha sottratto 286,5 milioni di token BB da nove account in seguito a un exploit che ha rivelato una vulnerabilità nel sistema di autorizzazione della rete.
Secondo il progetto, l'attacco è avvenuto tra il 19 e il 20 agosto e non ha coinvolto il furto di chiavi private. L'attaccante ha invece sfruttato una debolezza nel meccanismo di autorizzazione delle transazioni su BounceBit Chain.
La rete ha interrotto la produzione di blocchi dopo i trasferimenti non autorizzati. BounceBit riemetterà BB come token BEP-20 su BNB Chain, utilizzando una snapshot dei saldi registrati al blocco 20.697.260, precedente all'attacco.
I token rubati non saranno inclusi nella nuova fornitura. I detentori non dovranno compiere alcuna azione durante la riemissione, secondo quanto dichiarato da BounceBit. Anche i saldi delegati in staking e in fase di sblocco riceveranno crediti sulla base della snapshot.
L'attaccante ha utilizzato account principali e 15 contratti monouso per sfruttare la vulnerabilità, permettendo a account non autorizzati di diventare fonti di finanziamento.
BounceBit ha dichiarato che l'incidente non ha compromesso wallet, chiavi private, firme, dispositivi hardware o account exchange. Il progetto collaborerà con gli exchange sui depositi interessati e ha avvisato i detentori di evitare link di migrazione non ufficiali o nuovi contratti BB emessi non riconosciuti.
La chiusura segnerà la fine della blockchain indipendente di BounceBit, poiché il progetto trasferisce i propri prodotti su BNB Chain.
