YZi Labs支持的BounceBit已宣布计划永久停止其BounceBit Chain。项目方不打算修复该网络,而是将BB作为BEP-20代币在BNB Chain上赎回。此前,攻击者利用BounceBit Chain内置协议模块中的漏洞,在约五小时内通过14笔交易转移了约2.865亿枚BB,从九个普通主网账户未经授权转走资产。
该协议未能验证扣款账户是否授权了每笔交易,导致攻击者可将其他账户指定为资金来源并未经许可转账。BounceBit已暂停区块链以控制漏洞,此后无进一步未授权转移。
漏洞暴露的不仅是单个缺陷模块。BounceBit Chain基于已停用的Evmos堆栈构建,含 vesting 和 lockup 模块。项目方表示,简单修补并重启不足以防再次攻击;迁移至后续代码库等同于彻底重建、复审与重新验证。
由于BounceBit多数产品已在BNB Chain运行且用户活跃集中,迁至该链可获得“成熟安全、更深流动性与钱包支持”。相较耗资重建Layer 1,整合至BNB Chain更安高效。
BounceBit已请交易所冻结相关资金,避免波及无辜用户,并计划用攻击前快照恢复余额而非依赖追回。据AMBCrypto报道,2026年已有九家交易平台关停,为八年来最低年数。
总结:BounceBit因九账户BB未经许可转移事件,计划将BB迁至用户活跃的BNB Chain。
