BounceBit, проект в сфере рестейкинга биткоина и криптодоходности, подвергся атаке, в результате которой злоумышленник вывел около 286,5 млн токенов BB из девяти кошельков. Сумма ущерба на момент атаки оценивалась примерно в $3,3 млн . Производство блоков было остановлено примерно через 40 минут после обнаружения несанкционированных переводов .
Как произошёл взлом
Уязвимость была связана с архитектурой Evmos, на которой построен BounceBit Chain. Злоумышленник использовал дефект авторизации в нативном модуле: смарт-контракт мог указать любой аккаунт как источник средств без проверки того, что владелец санкционировал транзакцию . При этом приватные ключи не были скомпрометированы, подписи не подделывались, а кошельки и биржевые аккаунты пользователей не взламывались .
Почему цепь закрывается, а не чинится
Вместо попытки исправить уязвимость команда приняла решение полностью закрыть собственный Layer 1 и мигрировать на BNB Chain. Причина — Evmos, на котором построена сеть, был прекращён в мае 2026 года, и поддержка кодовой базы стала невозможной . Восстановление потребовало бы полной перестройки сети, повторного аудита и валидации, что проект счёл нецелесообразным . Кроме того, большинство продуктов и пользователей BounceBit уже работают на BNB Chain, где выше безопасность, ликвидность и поддержка кошельков .
Что будет с токенами BB
BB будет перевыпущен как BEP-20 токен на BNB Chain. Балансы восстановят по снапшоту, сделанному до первой несанкционированной транзакции (блок 20 697 260), поэтому украденные 286,5 млн BB не войдут в новую эмиссию . Держателям не нужно вручную подавать заявки или мигрировать кошельки — новые токены автоматически зачислят на соответствующие адреса BNB Chain . Токены, находившиеся в стейкинге, также будут восстановлены по снапшоту .
Сам проект BounceBit продолжит работу — его продукты CeDeFi, Prime и RWA не пострадали от атаки, поскольку функционируют независимо от Layer 1 . Команда уже координирует действия с биржами по заморозке средств и сверке клиентских балансов . Новый адрес контракта BEP-20 будет объявлен позже через официальные каналы .
Как произошёл взлом
Уязвимость была связана с архитектурой Evmos, на которой построен BounceBit Chain. Злоумышленник использовал дефект авторизации в нативном модуле: смарт-контракт мог указать любой аккаунт как источник средств без проверки того, что владелец санкционировал транзакцию . При этом приватные ключи не были скомпрометированы, подписи не подделывались, а кошельки и биржевые аккаунты пользователей не взламывались .
Почему цепь закрывается, а не чинится
Вместо попытки исправить уязвимость команда приняла решение полностью закрыть собственный Layer 1 и мигрировать на BNB Chain. Причина — Evmos, на котором построена сеть, был прекращён в мае 2026 года, и поддержка кодовой базы стала невозможной . Восстановление потребовало бы полной перестройки сети, повторного аудита и валидации, что проект счёл нецелесообразным . Кроме того, большинство продуктов и пользователей BounceBit уже работают на BNB Chain, где выше безопасность, ликвидность и поддержка кошельков .
Что будет с токенами BB
BB будет перевыпущен как BEP-20 токен на BNB Chain. Балансы восстановят по снапшоту, сделанному до первой несанкционированной транзакции (блок 20 697 260), поэтому украденные 286,5 млн BB не войдут в новую эмиссию . Держателям не нужно вручную подавать заявки или мигрировать кошельки — новые токены автоматически зачислят на соответствующие адреса BNB Chain . Токены, находившиеся в стейкинге, также будут восстановлены по снапшоту .
Сам проект BounceBit продолжит работу — его продукты CeDeFi, Prime и RWA не пострадали от атаки, поскольку функционируют независимо от Layer 1 . Команда уже координирует действия с биржами по заморозке средств и сверке клиентских балансов . Новый адрес контракта BEP-20 будет объявлен позже через официальные каналы .