BounceBit, soutenu par YZi Labs, a annoncé son intention de cesser définitivement sa chaîne BounceBit. Au lieu de réparer le réseau, BounceBit prévoit d'échanger BB sous forme de jeton BEP-20 sur BNB Chain.
Cela fait suite à une attaque récente au cours de laquelle le malfaiteur a abusé d'une faille dans l'un des modules de protocole intégrés de BounceBit Chain. Cela a permis à l'attaquant de déplacer les jetons BB de neuf comptes du réseau principal ordinaires sans obtenir l'autorisation des propriétaires du compte.
BB compromis
L'attaquant a déplacé environ 286,5 millions de BB via 14 transactions sur environ cinq heures. Le protocole n'a pas réussi à vérifier si le compte débité avait autorisé chaque transaction.
En conséquence, l’attaquant pourrait désigner un autre compte comme source de financement et transférer son BB sans autorisation.
BounceBit a arrêté la blockchain pour contenir l'exploit. Aucun autre transfert non autorisé n’a eu lieu par la suite.
Cependant, la vulnérabilité a révélé un problème plus profond qu’un seul module défectueux.
Le principal moteur de l'attaque
Maintenant, pour parler de la raison de l'arrêt complet, c'est que BounceBit Chain a été construit sur la pile Evmos, qui comprenait un module d'acquisition et de verrouillage.
Pour ceux qui ne le savent pas, Evmos lui-même a été interrompu. Par conséquent, il ne suffisait pas de simplement réparer la vulnérabilité et de redémarrer le réseau pour éviter de nouvelles attaques de ce type.
BounceBit ajouté,
Déplacer notre fork vers une base de code successeur ne serait donc pas une mise à niveau conventionnelle, mais une refonte substantielle nécessitant une reconstruction complète, un nouvel audit et une revalidation avant de pouvoir à nouveau transporter en toute sécurité les actifs des utilisateurs.
Cela dit, BounceBit dispose déjà d’un grand nombre de ses produits sur BNB Chain, où l’activité des utilisateurs est de plus en plus concentrée. En y déplaçant BB, le projet aura bien plus de choses à offrir, notamment « une sécurité mature, une liquidité plus importante et un support de portefeuille ».
Ainsi, plutôt que de dépenser des ressources importantes pour reconstruire sa propre couche 1, BounceBit estime qu'il est plus sûr et plus efficace de se consolider autour de la chaîne BNB.
BounceBit est-il le premier échange à fermer ?
Pour l'instant, BounceBit a demandé aux bourses de geler les fonds concernés tout en évitant les gels généraux qui pourraient affecter des utilisateurs innocents. De plus, ils prévoient également de restaurer les soldes des utilisateurs à l'aide de l'instantané d'avant l'attaque, au lieu de dépendre de la récupération des jetons volés.
Eh bien, ce n’est pas la première bourse à être fermée. Selon le récent rapport d'AMBCrypto, environ neuf bourses et plateformes de négociation ont été fermées en 2026. Mais il est intéressant de noter qu'il s'agit du nombre annuel le plus bas depuis au moins huit ans.
Résumé final
- Lors de l’attaque BounceBit, les jetons BB de neuf comptes ordinaires du réseau principal ont été déplacés sans autorisation.
- La bourse a prévu de déplacer son BB sur la chaîne BNB, où l'activité des utilisateurs est de plus en plus concentrée.
Voir l’article original en anglais
