BounceBit schließt Blockchain nach $3M-Exploit und wechselt zu BNB Chain
BounceBit stellt nach einem $3M-Exploit seine Blockchain ein und gibt BB-Token als BEP-20 auf der BNB Chain neu aus. Die Schwachstelle lag im Evmos-Protokoll. Kernprodukte bleiben unberührt.
BounceBit stellt seine eigenständige Blockchain dauerhaft ein, nachdem ein schwerwiegender Sicherheitsvorfall es Angreifern ermöglichte, eine Protokoll-Schwachstelle auszunutzen. Dabei wurden rund 286,5 Millionen BB-Token im Wert von 3 bis 3,3 Millionen US-Dollar unautorisiert transferiert. Die Schwachstelle wurde auf die Evmos-Protokollschicht zurückgeführt, die es Angreifern erlaubte, Token von neun Mainnet-Konten ohne ordnungsgemäße Autorisierung zu verschieben. Als Reaktion stoppte BounceBit die Blockproduktion, fror den On-Chain-Zustand ein und verzichtete aufgrund der eingestellten Evmos-Infrastruktur auf ein Netzwerk-Upgrade. Stattdessen werden BB-Token nun als BEP-20-Token auf der BNB Chain neu ausgegeben. Ein Snapshot vor dem Angriff dient zur Wiederherstellung der Nutzerbilanzen und zum Ausschluss gestohlener Token. Kernprodukte wie CeDeFi, Prime und Real-World-Asset-Angebote waren vom Exploit nicht betroffen. Das Projekt arbeitet mit Börsen zusammen, um Kundenschutz zu gewährleisten.