BounceBit链因安全漏洞被关停,代币将迁移至BNB链

在一次针对其底层协议的未授权转账攻击后,BounceBit决定永久终止原生链的运行。此次事件涉及286.5万枚BB代币,市值约为300万美元。为确保持有者权益,系统将在区块20,697,260处生成快照,该时间点前的持仓将被自动映射至新的BNB链上。

攻击源于合约调用权限缺陷,非密钥泄露

此次安全事件发生于2026年8月19日21:02至8月20日01:54 UTC期间,攻击者通过14笔交易从9个主网账户转移资产。调查确认,问题根源在于Evmos网络中一个可被合约调用的原生模块存在设计缺陷——调用方可指定任意账户作为资金来源,而无需获得该账户的显式授权。

尽管攻击规模较大,但公司声明并未出现私钥外泄、签名伪造或硬件钱包被入侵的情况。所有核心服务如CeDeFi平台、金库及现实世界资产功能均保持正常运作,智能合约亦未受影响。

快照机制保障用户资产,自动重发免申领流程

为实现平稳过渡,项目方采用区块20,697,260作为代币重发基准,该快照时间点位于首次异常转账之前。受攻击者持有的286,543,148枚代币将被排除在新供应量之外。

所有用户无需提交申请或执行钱包迁移操作,系统将自动将对应余额以BEP-20格式分发至其关联的BNB链地址。质押与解绑状态也将依据同一快照规则处理。

目前团队正与多家交易所协作核对账户余额,并推动冻结已追踪到的涉案资金。同时提醒用户警惕仿冒申领页面和虚假合约链接,防止二次损失。

随着Evmos已于5月停止运营,重建独立网络已不具备可行性。未来,BounceBit将全面依托BNB链开展业务,多数现有产品与用户已在该生态中部署,迁移过程预计影响有限。