پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

cryptoslate

واقعیت و گزارش

باونس‌بیت پس از سرقت 286 میلیون توکن BB بلاک‌چین لایه یک خود را تعطیل کرد

باونس‌بیت پس از سرقت 286 میلیون توکن BB به دلیل نقص مجوز، بلاک‌چین خود را تعطیل و توکن را روی بایننس چین بازتعریف می‌کند.

  • BounceBit
  • BB
  • هک
  • بلاک‌چین
باونس‌بیت پس از سرقت 286 میلیون توکن BB بلاک‌چین لایه یک خود را تعطیل کرد

پروژه باونس‌بیت (BounceBit)، که مورد حمایت YZi Labs است، اعلام کرد به دلیل یک نقص امنیتی در ماژول مجوزدهی حساب‌های وستینگ و قفل‌شده، بلاک‌چین لایه یک خود را به طور کامل تعطیل می‌کند. این آسیب‌پذیری که در زیرساخت وام‌گرفته‌شده از اوموس (Evmos) وجود داشت، به مهاجم اجازه می‌داد بدون تأیید مالک واقعی، یک حساب را به عنوان منبع وجوه معرفی کند. بر اساس بررسی‌های تیم، مهاجم طی 14 تراکنش غیرمجاز بین ساعت 21:02 به وقت جهانی روز 19 اوت تا 01:54 روز 20 اوت، در مجموع 286,543,148 توکن BB (معادل حدود 3 میلیون دلار) را از 9 حساب مختلف در شبکه اصلی جابه‌جا کرد. تیم توسعه تأکید کرده که هیچ کلید خصوصی سرقت نشده، هیچ امضایی جعل نشده و هیچ کیف‌پول یا حساب صرافی هک نشده است؛ مشکل صرفاً از یک خطای منطقی در سطح پروتکل نشأت می‌گیرد. به جای تلاش برای رفع نقص روی زنجیره فعلی، باونس‌بیت تصمیم گرفته از یک اسنپ‌شات پیش از حمله استفاده کند و توکن BB را به صورت استاندارد BEP-20 روی شبکه بایننس (BNB Chain) دوباره صادر کند، بدون آنکه وجوه سرقت‌شده به نسخه جدید منتقل شوند. این اقدام عملاً کاربردهای فعلی توکن BB روی زیرساخت مستقل باونس‌بیت را متوقف می‌کند و پروژه را برای ادامه فعالیت به اکوسیستم بایننس وابسته می‌سازد. این رویداد یکی دیگر از موارد آسیب‌پذیری در ماژول‌های مشترک کیهان-اکوسیستم (Cosmos SDK) و فورک‌های مبتنی بر اوموس است که می‌تواند نگرانی‌هایی درباره امنیت زیرساخت‌های لایه یک جدید در میان سرمایه‌گذاران ایجاد کند. دارندگان توکن BB باید منتظر جزئیات بیشتر درباره فرآیند مبادله و زمان‌بندی راه‌اندازی نسخه جدید روی BNB Chain باشند.

این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Chain shutdown strips BounceBit token utility after authorization flaw exposes 286M tokens» است. تحلیل و جمع‌بندی فارسی از تریدیار است.