لقد أعلنت BounceBit، المدعومة من YZi Labs، عن خططها لإيقاف تشغيل BounceBit Chain بشكل دائم. بدلاً من إصلاح الشبكة، تخطط BounceBit لاسترداد BB كرمز BEP-20 على BNB Chain.
يأتي ذلك بعد هجوم حديث استغل فيه المعتدي ثغرة في أحد وحدات البروتوكول المدمجة في BounceBit Chain، مما سمح للمهاجم بنقل رموز BB من تسعة حسابات عادية على الشبكة الرئيسية دون الحصول على إذن من مالكي الحسابات.
تم اختراق BB
نقل المهاجم حوالي 286.5 مليون BB عبر 14 معاملة على مدار خمس ساعات تقريبًا. فشل البروتوكول في التحقق مما إذا كان الحساب المخصوم قد وافق على كل معاملة.
نتيجةً لذلك، استطاع المهاجم تسمية حساب آخر كمصدر تمويل ونقل رصيده من BB دون إذن.
أوقفت BounceBit البلوكشين لاحتواء الاستغلال. لم تحدث أي تحويلات غير مصرح بها إضافية بعد ذلك.
ومع ذلك، كشف الثغرة عن مشكلة أعمق من مجرد وحدة معيبة.
المحرك الرئيسي للهجوم
الآن، الحديث عن السبب وراء الإغلاق الكامل هو أن سلسلة BounceBit تم بناؤها على بنية Evmos، والتي شملت وحدة توزيع وتقييد.
لمن لا يعرفون، تم إيقاف Evmos نفسه. لذلك، لم يكن كافيًا مجرد إجراء إصلاحات مؤقتة لإصلاح الثغرة وإعادة تشغيل الشبكة لتجنب هجمات أخرى من هذا القبيل.
لذلك، فإن نقل فرعنا إلى قاعدة كود خلفية لن يكون ترقية تقليدية، بل إعادة منصة كبيرة تتطلب إعادة بناء كاملة، وإعادة مراجعة أمنية، وإعادة التحقق قبل أن تتمكن من حمل أصول المستخدمين مرة أخرى.
مع ذلك، فإن BounceBit لديها العديد من منتجاتها تعمل بالفعل على BNB Chain، حيث يتزايد تركيز النشاط المستخدم. من خلال نقل BB هناك، سيتمكن المشروع من تقديم المزيد من الميزات، بما في ذلك "الأمان الناضج، السيولة الأعمق، ودعم المحافظ".
لذلك، بدلاً من إنفاق موارد كبيرة لإعادة بناء طبقة 1 خاصة بها، تؤمن BounceBit أنه أكثر أمانًا وكفاءة التركز حول BNB Chain.
هل BounceBit هو أول بورصة تُغلق؟
حتى الآن، طلبت BounceBit من البورصات تجميد الأموال ذات الصلة مع تجنب التجميد الشامل الذي قد يؤثر على المستخدمين الأبرياء. بالإضافة إلى ذلك، تخطط أيضًا لاستعادة أرصدة المستخدمين باستخدام لقطة ما قبل الهجوم، بدلاً من الاعتماد على استرداد الرموز المسروقة.
حسنًا، هذا ليس أول تبادل تم إغلاقه. وفقًا لتقرير AMBCrypto الأخير، تم إغلاق حوالي تسع تبادلات ومنصات تداول في عام 2026. لكن من المثير للاهتمام أن هذا هو أقل عدد سنوي خلال ثمانية سنوات على الأقل.
الملخص النهائي
- في هجوم BounceBit، نُقلت رموز BB من تسعة حسابات عادية على الشبكة الرئيسية دون إذن.
- لقد خططت البورصة لنقل BB الخاص بها إلى سلسلة BNB، حيث هناك تركيز متزايد على نشاط المستخدمين.

