由 YZi Labs 支持的 BounceBit 已宣布計劃永久停止其 BounceBit Chain。BounceBit 計畫不修復該網絡,而是將 BB 贖回為 BNB Chain 上的 BEP-20 代幣。
這是在最近一次攻擊之後發生的,攻擊者濫用了 BounceBit Chain 內建協議模組中的一個漏洞,得以在未獲得帳戶擁有者許可的情況下,將 BB 代幣從九個普通主網帳戶轉移。
BB 已被入侵
攻擊者在約五小時內透過 14 筆交易轉移了約 2.865 億 BB。該協議未能驗證被扣款帳戶是否授權了每筆交易。
因此,攻擊者可以將另一個帳戶指定為資金來源,並在未經授權的情況下轉帳其 BB。
BounceBit 已暫停區塊鏈以控制漏洞。此後未再發生未經授權的轉帳。
然而,這個漏洞暴露出的問題比單一有缺陷的模組更為深層。
攻擊的主要動力
現在,談到完全關閉的原因,是因為 BounceBit Chain 是基於 Evmos 堆疊構建的,其中包含了一個鎖倉和解鎖模組。
對於不知情的人來說,Evmos 本身已停止運營。因此,僅僅修補漏洞並重啟網絡並不足以避免此類攻擊再次發生。
因此,將我們的分叉遷移至後繼程式碼庫並非傳統的升級,而是一次重大的重新平台化,需要完全重建、重新審計和重新驗證,才能再次安全地承載用戶資產。
話雖如此,BounceBit 的許多產品已於 BNB Chain 上運行,用戶活動正日益集中於此。將 BB 遷移至該鏈後,該項目將能提供更多功能,包括「成熟的安全性、更深的流動性與錢包支援」。
因此,BounceBit 認為,與其投入大量資源重建自己的 Layer 1,不如集中資源於 BNB Chain,這樣更安全且更有效率。
BounceBit 是第一個關閉的交易所嗎?
截至目前,BounceBit 已要求交易所凍結相關資金,同時避免全面凍結可能影響無辜用戶。此外,他們還計劃使用攻擊前的快照來恢復用戶餘額,而非依賴追回被盜代幣。
嗯,這並不是第一個被關閉的交易所。根據 AMBCrypto 的最新報告,2026 年約有九家交易所和交易平台被關閉。但有趣的是,這是至少八年來年度最低的數字。
最終摘要
- 在 BounceBit 攻擊中,來自九個普通主網帳戶的 BB 代幣被未經授權轉移。
- 交易所已計劃將其 BB 遷移至 BNB Chain,該鏈上用戶活動更為集中。

