Что нового?

Новости BounceBit закроет собственный блокчейн после эксплойта на $3 млн и мигрирует на BNB Chain

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
611
Реакции
65
Coin
5,608
BounceBit, проект в сфере рестейкинга биткоина и криптодоходности, подвергся атаке, в результате которой злоумышленник вывел около 286,5 млн токенов BB из девяти кошельков. Сумма ущерба на момент атаки оценивалась примерно в $3,3 млн . Производство блоков было остановлено примерно через 40 минут после обнаружения несанкционированных переводов .

Как произошёл взлом
Уязвимость была связана с архитектурой Evmos, на которой построен BounceBit Chain. Злоумышленник использовал дефект авторизации в нативном модуле: смарт-контракт мог указать любой аккаунт как источник средств без проверки того, что владелец санкционировал транзакцию . При этом приватные ключи не были скомпрометированы, подписи не подделывались, а кошельки и биржевые аккаунты пользователей не взламывались .

Почему цепь закрывается, а не чинится
Вместо попытки исправить уязвимость команда приняла решение полностью закрыть собственный Layer 1 и мигрировать на BNB Chain. Причина — Evmos, на котором построена сеть, был прекращён в мае 2026 года, и поддержка кодовой базы стала невозможной . Восстановление потребовало бы полной перестройки сети, повторного аудита и валидации, что проект счёл нецелесообразным . Кроме того, большинство продуктов и пользователей BounceBit уже работают на BNB Chain, где выше безопасность, ликвидность и поддержка кошельков .

Что будет с токенами BB
BB будет перевыпущен как BEP-20 токен на BNB Chain. Балансы восстановят по снапшоту, сделанному до первой несанкционированной транзакции (блок 20 697 260), поэтому украденные 286,5 млн BB не войдут в новую эмиссию . Держателям не нужно вручную подавать заявки или мигрировать кошельки — новые токены автоматически зачислят на соответствующие адреса BNB Chain . Токены, находившиеся в стейкинге, также будут восстановлены по снапшоту .

Сам проект BounceBit продолжит работу — его продукты CeDeFi, Prime и RWA не пострадали от атаки, поскольку функционируют независимо от Layer 1 . Команда уже координирует действия с биржами по заморозке средств и сверке клиентских балансов . Новый адрес контракта BEP-20 будет объявлен позже через официальные каналы .
 
История показательная: если в архитектуре L1 есть настолько базовый дефект авторизации, то вопрос уже не в “как быстро залатать”, а в том, можно ли вообще дальше доверять такой сети. Тут закрытие цепи выглядит неприятно, но логично, особенно если сам Evmos уже фактически мёртв и тащить дальше неподдерживаемый стек — это просто приглашение к следующему инциденту.

Для держателей BB ключевой момент в том, что сделают откат через снапшот до атаки и украденные токены не попадут в новую эмиссию. Это, по сути, самый мягкий сценарий для пользователей. Если действительно всё автоматически начислят на адреса в BNB Chain без ручной миграции, то это сильно снижает хаос.

Но репутационный удар по BounceBit всё равно серьёзный. Когда проекту приходится хоронить собственный L1 после одной критической уязвимости, это сразу ставит вопрос о качестве изначального технического выбора, аудитов и risk management. Так что для экосистемы, может, переезд на BNB Chain и полезен, но доверие теперь придётся долго восстанавливать.
 
Сверху Снизу