攻撃者が2億8,650万BBを移動、BounceBitはBNB Chainへの移行を準備中
BounceBitによると、水曜日から木曜日にかけて、攻撃者は同ブロックチェーンの構築に使われたEvmosスタックのアクセス制御の脆弱性を悪用し、約2億8,650万枚のBBトークン(約300万ドル相当)を移動させた。この脆弱性により、スマートコントラクトの呼び出し元は、検証を経ずに別のアカウントを資金源として指定できた。BounceBitは、不正な送金を検出してから約40分後にブロック生成を停止した。これを受け、同社は独立したレイヤー1ブロックチェーンの運用を恒久的に停止し、BBをBEP-20トークンとしてBNB Chainに移行すると発表した。残高は攻撃前のスナップショットを基に復元され、攻撃者による取引は自動的に除外される。BounceBitは、秘密鍵は侵害されておらず、顧客残高を照合するため取引所と連携していることを確認した。同社は、Evmosが5月に廃止されており、ネットワークの復旧は現実的ではないことに加え、BounceBitの製品の大半がすでにBNB Chain上で稼働していると説明した。
GateNews·2時間前
