BounceBit, що підтримується YZi Labs, закриє свій блокчейн Layer 1 після того, як хакер вивів 286,5 мільйона BB токенів з дев’яти акаунтів через експлойт, який розкрив уразливість у системі авторизації мережі.
Атака відбулася між 19 і 20 серпня й не передбачала викрадення приватних ключів, згідно з даними проєкту. Замість цього зловмисник скористався слабкістю у тому, як авторизуються транзакції в BounceBit Chain.
Мережа зупинила виробництво блоків після несанкціонованих переказів. BounceBit перевипустить BB як токен BEP-20 на BNB Chain, використовуючи знімок балансу, зроблений на блоці 20,697,260 до атаки.
Викрадені токени не будуть включені до нового обігу. Власникам не потрібно виконувати жодних дій під час повторного випуску, як зазначає BounceBit. Заблоковані та ті, що розблоковуються, баланси також отримають нарахування згідно зі знімком.
Зловмисник скористався основними акаунтами й 15 одноразовими контрактами, щоб використати уразливість, що дозволило несанкціонованим акаунтам стати джерелами фінансування.
BounceBit повідомляє, що інцидент не компрометував гаманці, приватні ключі, підписи, апаратні пристрої чи акаунти на біржах. Проєкт координуватиме роботу з біржами щодо постраждалих депозитів і застеріг власників від використання неофіційних посилань для міграції або нововипущених BB контрактів.
Закриття завершить існування окремого блокчейна BounceBit, оскільки проєкт переводить свої продукти на BNB Chain.

