ستقوم BounceBit المدعومة من YZi Labs بإغلاق سلسلة الطبقة الأولى الخاصة بها بعد أن استغل مهاجم ثغرة في نظام التفويض للشبكة وسرق 286.5 مليون رمز BB من تسعة حسابات.
وقعت الهجمة بين 19 و20 أغسطس ولم تتضمن سرقة المفاتيح الخاصة، حسبما أفاد المشروع. بدلاً من ذلك، استغل المهاجم ضعفاً في كيفية تفويض المعاملات على BounceBit Chain.
توقفت الشبكة عن إنتاج الكتل بعد التحويلات غير المصرح بها. ستقوم BounceBit بإعادة إصدار رمز BB كرمز BEP-20 على BNB Chain، باستخدام لقطة من الأرصدة المسجلة عند الكتلة رقم 20,697,260 قبل الهجمة.
لن تتضمن الكمية الجديدة الرموز المسروقة. لا يحتاج أصحاب الرموز إلى اتخاذ أي إجراء أثناء إعادة الإصدار، وفقاً لـ BounceBit. كما سيتم منح الأرصدة المربوطة وغير المرتبطة اعتمادات بناءً على اللقطة.
استخدم المهاجم حسابات رئيسية و15 عقداً للاستخدام الواحد لاستغلال الثغرة، مما سمح للحسابات غير المصرح لها بأن تصبح مصادر تمويل.
أوضحت BounceBit أن الحادث لم يؤثر على المحافظ أو المفاتيح الخاصة أو التوقيعات أو الأجهزة أو حسابات المنصات. سوف يتعاون المشروع مع المنصات فيما يخص الإيداعات المتأثرة، وقد حذر أصحاب الرموز من تجنب روابط الترحيل غير الرسمية أو العقود الجديدة لرمز BB.
سيؤدي الإغلاق إلى إنهاء سلسلة بلوكشين BounceBit المستقلة بينما يتم تحويل منتجات المشروع إلى BNB Chain.
