BounceBit va définitivement arrêter sa blockchain Layer-1 après qu’un hacker a déplacé 286,5 millions de BB depuis neuf comptes mainnet. Le projet va réémettre le jeton en tant qu’actif BEP-20 sur BNB Chain.
L’équipe précise qu’aucune clé privée, wallet ou appareil physique n’a été compromis. Les transferts non autorisés proviennent d’une vulnérabilité d’autorisation au niveau du protocole.
Pourquoi BounceBit ne va pas relancer sa chaîne
BounceBit Chain fonctionnait sur l’infrastructure Evmos, qui permet aux smart contracts d’appeler directement les modules natifs au protocole. L’un de ces modules gère les comptes d’acquisition et de verrouillage.
Un compte financeur ne devrait être débité qu’après avoir autorisé le transfert. Au cours du processus du smart contract, cette liaison a été contournée, et une seconde vérification d’autorisation a été effectuée, mais sur le mauvais compte. Le hacker a ainsi pu désigner n’importe quel compte comme source de financement, sans le consentement de son titulaire.
L’attaquant a réalisé 14 transactions en 4 heures et 52 minutes, les 19 et 20 août, en utilisant deux comptes et 15 smart contracts à usage unique. La production de blocs s’est arrêtée au bloc 20 702 857, environ 42 minutes après le dernier transfert effectué.
En parallèle, Evmos lui-même a été abandonné. BounceBit explique que migrer son fork vers une nouvelle base de code nécessiterait une reconstruction totale, une ré-audit et une revalidation complète, plutôt qu’une simple mise à jour.
« Il est important de préciser que BounceBit CeDeFi Strategy, Promo Vaults, Prime et les produits RWA ne sont pas affectés », peut-on lire dans le post.
Ce hack fait suite à un incident de sécurité chez MANTRA, qui a gelé son réseau cette semaine suite à une vulnérabilité dans une dépendance amont.
Suivez-nous sur X pour recevoir toute l’actualité en temps réel
Ce que le snapshot signifie pour les détenteurs de BB
L’équipe va prendre en compte les soldes à partir du bloc 20 697 260. Aucun des BB transférés lors de l’incident n’existera sur le nouveau jeton réémis.
Les transferts de BB réalisés pendant la fenêtre de 5 heures et 34 minutes seront annulés. Les acheteurs verront leurs achats inversés, tandis que les vendeurs récupèreront les BB envoyés. Les soldes en staking et en déliaison seront également inclus dans le snapshot.
BounceBit prévoit de créditer automatiquement les altcoins réémis aux adresses correspondantes sur BNB Chain. Aucun site de réclamation n’est prévu.
« Nous savons que cela est perturbant, rien n’expire et rien n’est précipité », a déclaré l’équipe.
BB s’échangeait autour de 0,0111 $ samedi, en hausse de 16 % sur 24 heures, selon les données de BeInCrypto Markets. Le jeton a atteint un plus bas historique à 0,0079 $ le 20 août, soit environ 31 % en dessous de son niveau d’avant l’attaque.
BB retrouve ainsi approximativement son niveau du début de semaine. L’offre dérobée représente environ 13,6 % du maximum de 2,1 milliards, soit près de 3,2 millions de dollars au prix actuel.
Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes









