BounceBit, respaldado por YZi Labs, cerrará su blockchain Layer 1 después de que un atacante drenara 286,5 millones de tokens BB de nueve cuentas mediante un exploit que expuso una falla en el sistema de autorización de la red.
El ataque ocurrió entre el 19 y el 20 de agosto y, según el proyecto, no involucró el robo de claves privadas. En cambio, el atacante explotó una debilidad en la forma en que se autorizaban las transacciones en BounceBit Chain.
La red detuvo la producción de bloques después de las transferencias no autorizadas. BounceBit volverá a emitir BB como un token BEP-20 en BNB Chain, utilizando una instantánea de los saldos registrada en el bloque 20.697.260 antes del ataque.
Los tokens robados no serán incluidos en la nueva emisión. Según BounceBit, los holders no necesitan realizar ninguna acción durante la reemisión. Los saldos en staking y unbonding también recibirán créditos basados en la instantánea.
El atacante utilizó cuentas principales y 15 contratos de un solo uso para explotar la falla, permitiendo que cuentas no autorizadas se convirtieran en fuentes de financiación.
BounceBit afirmó que el incidente no comprometió billeteras, claves privadas, firmas, dispositivos hardware ni cuentas en exchanges. El proyecto coordinará con los exchanges respecto a los depósitos afectados y advirtió a los holders que eviten enlaces de migración no oficiales o contratos de BB recién emitidos.
El cierre pondrá fin al blockchain independiente de BounceBit, ya que el proyecto trasladará sus productos a BNB Chain.
