重點摘要:
- 攻擊者從九個錢包盜走 2.865 億枚 BB 代幣,價值約 300 萬美元。
- BounceBit 將永久退役其 Layer 1 鏈,並在 BNB Chain 上重新發行 BB。
- 重新發行將採用攻擊前區塊 20,697,260 的快照,排除遭竊代幣。
重點摘要:

一名攻擊者從 BounceBit 盜走 2.865 億枚 BB 代幣,價值約 300 萬美元,迫使這家比特幣再質押協議永久退役其 Layer 1 鏈。
BounceBit 表示,此漏洞源於其鏈所基於的 Evmos 堆疊中存在缺陷,允許智慧合約呼叫方指定不同的帳戶作為資金來源,而無需驗證該帳戶是否授權了這筆交易。該專案在周五的更新中表示:「沒有私鑰遭到入侵,沒有簽章被偽造,也沒有錢包、硬體設備或交易所帳戶被破解。」
在區塊生產於約 40 分鐘後停止之前,攻擊者已透過 14 筆交易從九個錢包轉移了代幣。BounceBit 表示,其 CeDeFi 策略、Promo Vaults、Prime 及現實世界資產產品未受影響。
BounceBit 並未選擇修補和升級網路,而是將利用攻擊前區塊 20,697,260 所拍攝的快照,在 BNB Chain 上以 BEP-20 代幣形式重新發行 BB,並取消所有未經授權的轉帳。該專案表示,重建基於 Evmos 的 Layer 1 極具難度,因為 Evmos 本身已於 5 月停止運營,且其大部分產品和使用者已轉移至 BNB Chain。
遷移至 BNB Chain
BounceBit 表示正在與交易所合作修正客戶餘額,使其不會因這起漏洞攻擊而蒙受損失。持有者在重新發行期間無需採取任何行動,質押中和解除質押中的餘額將依據快照獲得相應的信用額度。該專案警告持有者避免使用非官方遷移連結或新發行的 BB 合約。
BounceBit 表示:「維持獨立的 Layer 1 已不再是服務使用者的最有效方式。」
BounceBit 於 2024 年初作為比特幣再質押協議推出,並在 Blockchain Capital 和 Breyer Capital 共同領投的種子輪融資中籌得 600 萬美元。該平台其後擴展至 CeDeFi 收益策略和代幣化現實世界資產,並於去年宣布計畫提供來自美國、歐洲、香港及日本的代幣化股票。
這起漏洞攻擊進一步印證了小型區塊鏈協議在遭遇安全事件後遷移至成熟網路的趨勢,將風險討論焦點轉移至 BNB Chain 等大型鏈上。對 BB 持有者而言,重新發行重置了代幣的技術基礎,同時為未涉入該事件的持有者保留了所有權記錄。
本文僅供資訊參考,不構成投資建議。