BounceBitは、ネットワーク認可システムにループホールを追って、独自のレイヤー1ブロックチェーンの永続的な閉鎖を発表しました。これにより、約286.5万BBの異常な転送が発生しました。 投影者は、チェーンが将来再構築されていないと述べたが、BBはBNBチェーンに再発行され、BP-20トークンに置き換えられると述べた。

認可システムで発生したバグ。

事件後、BounceBitは20,702,857でブロックから出て止まりました。 チームは、ループホールが他のアドレスをアカウントの所有者から承認せずに資金源として指定し、9つのメインネットワークアカウントから286,543,148BBsについて転送することを許可したEvmosベースのボトムアップシステムで問題が生じたと述べた。

BounceBitは、インシデントが秘密鍵漏れや偽造署名ではなく、ウォレットや取引所のアカウント自体が侵害されたことを述べています。 問題は、チェーン自体のソフトウェア認可ロジックに焦点を当てています。

新規 B.B.

プロジェクターは、ネットワークのリハビリテーションを検討していたが、その後、元のレイヤー1を再構築またはアップグレードしないことを決めた。 重要な理由は、BounceBitが使用したEvmosコーディングライブラリが廃止され、元のチェーンを復元し続けるためのコストと複雑性が高まっていることです。

プロジェクトのプログラムでは、新しいBBバランスは、ブロックの高さのスナップショットに基づいている、20,697,260、つまり、最初の不正な転送の前に、状態です。 攻撃者によって転送される約286.5億BBは、新しいコイン供給には含まれません。

  • ブロックの高さの停止: 20,702,857
  • クイックレイブロック高さ:20,697,260
  • 珍しい転送: 286,543,148 BB

プロジェクターは、ユーザーが手動で新しいトークンを申し込む必要はありませんし、システムがユーザーのBNBチェーンアドレスに自動的に対応する残高を解放するように計画したと述べました。 B.B. 誓約と債券では、事前攻撃スナップショットに従って処理されます。

ほとんどの製品は引き続きBNBチェーンを実行します

BounceBitは、独自のパブリックチェーンの閉鎖が、プロジェクト全体が動作しなくなるという意味ではありません。 チームは、その製品の大部分はもともとBNBチェーンの周りに構築され、そのユーザー活動がチェーンに集中していたと述べた。

プロジェクトの参加者は、CeDeFi、プライム、RWA製品がインシデントの影響を受けず、引き続き動作するように指示しました。 また、非公式マイグレーションリンクをクリックしたり、偽造契約とやり取りしたりしないようにユーザーに警告したり、新しいBBトークンの交換サポートも調整されています。