پروژه باونسبیت (BounceBit)، که مورد حمایت YZi Labs است، اعلام کرد به دلیل یک نقص امنیتی در ماژول مجوزدهی حسابهای وستینگ و قفلشده، بلاکچین لایه یک خود را به طور کامل تعطیل میکند. این آسیبپذیری که در زیرساخت وامگرفتهشده از اوموس (Evmos) وجود داشت، به مهاجم اجازه میداد بدون تأیید مالک واقعی، یک حساب را به عنوان منبع وجوه معرفی کند. بر اساس بررسیهای تیم، مهاجم طی 14 تراکنش غیرمجاز بین ساعت 21:02 به وقت جهانی روز 19 اوت تا 01:54 روز 20 اوت، در مجموع 286,543,148 توکن BB (معادل حدود 3 میلیون دلار) را از 9 حساب مختلف در شبکه اصلی جابهجا کرد. تیم توسعه تأکید کرده که هیچ کلید خصوصی سرقت نشده، هیچ امضایی جعل نشده و هیچ کیفپول یا حساب صرافی هک نشده است؛ مشکل صرفاً از یک خطای منطقی در سطح پروتکل نشأت میگیرد. به جای تلاش برای رفع نقص روی زنجیره فعلی، باونسبیت تصمیم گرفته از یک اسنپشات پیش از حمله استفاده کند و توکن BB را به صورت استاندارد BEP-20 روی شبکه بایننس (BNB Chain) دوباره صادر کند، بدون آنکه وجوه سرقتشده به نسخه جدید منتقل شوند. این اقدام عملاً کاربردهای فعلی توکن BB روی زیرساخت مستقل باونسبیت را متوقف میکند و پروژه را برای ادامه فعالیت به اکوسیستم بایننس وابسته میسازد. این رویداد یکی دیگر از موارد آسیبپذیری در ماژولهای مشترک کیهان-اکوسیستم (Cosmos SDK) و فورکهای مبتنی بر اوموس است که میتواند نگرانیهایی درباره امنیت زیرساختهای لایه یک جدید در میان سرمایهگذاران ایجاد کند. دارندگان توکن BB باید منتظر جزئیات بیشتر درباره فرآیند مبادله و زمانبندی راهاندازی نسخه جدید روی BNB Chain باشند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Chain shutdown strips BounceBit token utility after authorization flaw exposes 286M tokens» است. تحلیل و جمعبندی فارسی از تریدیار است.