BounceBit链因授权漏洞终止运营

BounceBit链于2026年8月20日宣布正式关闭,起因为Evmos网络中存在的授权漏洞。该漏洞允许合约调用者指定任意账户作为资金来源,而无需验证其授权状态,导致攻击者在8月19日至20日期间完成14笔未经授权的转账,涉及9个主网账户,共转移286.5万枚BB代币,价值约300万美元。 事件发生后,BounceBit团队立即暂停节点生产,以防止进一步损失。公司强调,此次事件未涉及私钥泄露、签名伪造或硬件钱包入侵,交易所账户及核心系统均未受影响。由于Evmos已于5月停止运营,修复原链已无可行性,因此决定永久关闭独立的Layer 1网络。

BB代币将自动迁移至BNB链

为保障用户权益,BounceBit将基于区块20,697,260的快照状态进行代币重发。该快照时间点为8月19日21:02:35 UTC,位于首次异常转账之前,确保合法持有者的资产不受影响。 所有持有者无需提交申领表格或执行手动迁移操作,系统将自动向匹配的BNB链地址分发BEP-20格式的BB代币。质押中和解绑中的余额也将遵循相同规则处理,实现无缝过渡。

安全提醒与后续安排

BounceBit已与多家交易所合作核对用户余额,并请求协助冻结已追踪到的攻击资金。公司特别提醒用户警惕非官方申领页面、虚假迁移链接及未经验证的代币合约,避免二次损失。 未来,项目将在BNB链上继续运营其核心产品,包括CeDeFi、Prime服务及现实世界资产功能。尽管原链已关闭,但大部分用户和应用已在新链环境中稳定运行。官方将于后续公布BEP-20合约地址及确切的重新发行时间表。