
Взлом BounceBit Chain стал причиной остановки работы блокчейна первого уровня. Злоумышленники эксплуатировали ошибку авторизации в модуле вестинга и блокировки аккаунтов стека Evmos. Инцидент продолжался с 19 на 20 августа, за этот период с девяти адресов сети вывели 286 млн токенов BB, оценённых в 3,1 млн долларов.
Часть похищенных активов распределили по торговым площадкам: примерно 254 млн BB направили на одну крупную криптобиржу, почти 10 млн — на другую. Оставшиеся 18,5 млн BB по‑прежнему зафиксированы на отдельном адресе. Техническая природа уязвимости связана с логикой управления правами доступа в инфраструктуре, на которой базировалась сеть.
Команда проекта не планирует восстанавливать прежнюю сеть из‑за зависимости от уже нефункционирующего стека Evmos. Перенос форка на новую кодовую базу потребовал бы полной перестройки платформы, повторного аудита и валидации. Исторически подобные случаи нередко приводили к полной миграции экосистем на иные блокчейны без попытки реанимации исходной сети.
Токены BB конвертируют в формат BEP‑20 с размещением на BNB Chain. Базой для расчёта компенсаций станет снимок блока под номером 20 697 260, сделанный до момента атаки. При этом похищенные 286,5 млн BB исключены из новой эмиссии, что отражает стандартную практику исключения украденных средств из оборота.
Распределение новых токенов произойдёт автоматически, пользователям не потребуется выполнять дополнительные действия. Такой подход снижает риски ошибок при ручном переводе и минимизирует нагрузку на клиентскую поддержку. В схожих инцидентах проекты нередко применяли аналогичные механизмы для сохранения непрерывности владения активами.
Параллельно в отрасли фиксируются другие инциденты: Maya Protocol потерял активы на 1,7 млн долларов, преимущественно в биткоинах, а сервис Coinsbuy лишился 7,9 млн долларов. Эти случаи подчёркивают повторяемость векторов атак на протоколы с недостатками в механизмах контроля доступа и управления активами.