YZi Labsが支援するBounceBitは、BounceBit Chainの運用を永久に停止する計画を発表しました。ネットワークの修復ではなく、BounceBitはBBをBNB Chain上のBEP-20トークンとして償還する予定です。
これは、攻撃者がBounceBit Chainの組み込みプロトコルモジュールの脆弱性を悪用し、アカウント所有者の許可なしに9つの通常のメインネット口座からBBトークンを移動させた最近の攻撃の後です。
BBが侵害されました
攻撃者は約5時間にわたり14回の取引を通じて、約2億8650万BBを移動しました。プロトコルは、差し引かれた口座が各取引を承認していたかを確認できませんでした。
その結果、攻撃者は別の口座を資金源として指定し、許可なくそのBBを振替することができました。
BounceBitは、不正行為の拡大を防ぐためにブロックチェーンを停止しました。その後、さらに不正な振替は発生していません。
しかし、この脆弱性は1つの不具合のあるモジュール以上の深い問題を露呈しました。
攻撃の主な要因
現在、完全なシャットダウンの理由について話すと、BounceBit ChainはEvmosスタック上で構築されており、ベスティングおよびロックアップモジュールを含んでいました。
ご存じない方のためにお伝えすると、Evmos自体は既に廃止されています。したがって、脆弱性を修正しネットワークを再起動するだけでは、今後の同様の攻撃を防ぐには不十分でした。
したがって、フォークを後継コードベースに移行することは従来のアップグレードではなく、ユーザー資産を再び安全に取り扱う前に完全な再構築、再監査、再検証を必要とする大規模なプラットフォーム変更となります。
一方で、BounceBitはすでに多くの製品をBNB Chain上で稼働させており、ユーザーの活動はますますそこに集中しています。BBをそこに移行することで、プロジェクトは「成熟したセキュリティ、より深い流動性、およびウォレット対応」など、より多くの機能を提供できるようになります。
そのため、BounceBitは自社のLayer 1を再構築するために大量のリソースを費やすのではなく、BNB Chainに統合することがより安全で効率的であると考えています。
BounceBitは、最初に閉鎖された取引所ですか?
現在、BounceBitは、無実のユーザーに影響を与えないよう、関連する資金を凍結するよう取引所に要請しています。また、盗まれたトークンの回復に頼るのではなく、攻撃前のスナップショットを使用してユーザーの残高を復元する予定です。
さて、これは閉鎖された最初の取引所ではありません。AMBCryptoの最近のレポートによると、2026年には約9つの取引所と取引プラットフォームが閉鎖されました。しかし興味深いことに、これは少なくとも8年間で最も少ない年間件数です。
最終サマリー
- BounceBitの攻撃では、9つの通常のメインネット口座からBBトークンが無断で移動されました。
- 取引所は、ユーザー活動が集中しているBNBチェーン上でBBを移転する予定です。

