BounceBit(BB) thông báo sẽ dừng vĩnh viễn chuỗi Layer 1 tự vận hành sau khi phát hiện lỗ hổng xác thực khiến 286.543.148 BB bị chuyển đi trái phép. Token BB sẽ được phát hành lại dưới dạng token BEP-20 trên BNB Chain(BNB).
Theo thông báo ngày 21 của BounceBit, kẻ tấn công đã thực hiện 14 giao dịch để rút BB từ 9 tài khoản mainnet, diễn ra từ khoảng 4 giờ 2 phút đến 8 giờ 54 phút sáng ngày 20 theo giờ Việt Nam (tương ứng 6 giờ 2 phút đến 10 giờ 54 phút giờ Hàn Quốc). Việc tạo khối trên chuỗi bị dừng cùng ngày vào lúc 9 giờ 36 phút giờ Việt Nam, tại độ cao khối 20.702.857.
BounceBit cho biết nguyên nhân sự cố xuất phát từ một vấn đề xác thực trong module giao thức dựa trên nền tảng Evmos, đồng thời khẳng định khóa cá nhân, chữ ký, ví, thiết bị phần cứng và tài khoản sàn giao dịch của người dùng không bị xâm phạm. Các sản phẩm như chiến lược CeDeFi, Promo Vault, Prime và các sản phẩm tài sản thực (RWA) cũng không bị ảnh hưởng.
Số dư của người dùng sẽ được khôi phục dựa trên ảnh chụp nhanh (snapshot) tại khối 20.697.260, thời điểm trước khi vụ tấn công xảy ra. Lượng BB mà kẻ tấn công đã chuyển đi sẽ không được tính vào số dư token phát hành lại.
Bình luận 0