区块链文库报道:
BounceBit 链关停公告:重启计划与 2026 年黑客事件概览
在 8 月 19 日至 20 日期间,一名攻击者从九个主网账户中盗走了约 2.865 亿枚 BB 代币。此后,项目团队已确认 BounceBit 链将永久关停。受此加密货币黑客事件影响,区块生产已停止,该链自那以后便未再产生新区块。

项目背后的团队表示,没有任何钱包、私钥或交易所账户被入侵。相反,此次 BounceBit 黑客攻击的根源在于一个协议级模块中隐藏的漏洞。
BounceBit 链关停的原因及其背后的 Evmos 漏洞
该攻击行为发生在 8 月 19 日 21:02 UTC 至 8 月 20 日 01:54 UTC 之间,通过 14 笔交易在不到五小时内转移了 BB 代币。根本原因在于 BounceBit 链所基于的 Evmos 堆栈中内置的一个协议模块。
该模块负责处理归属和锁定账户,允许指定的资助者将代币转入与另一个账户关联的归属计划中。该模块本应检查资助者账户是否确实批准了该笔转账,但它并未做到这一点。调用者可以将任何账户指定为资金来源,而旨在阻止此类行为的检查未能正确触发。
未涉及私钥被盗
无签名伪造
没有任何钱包、硬件设备或交易所系统被攻破
该漏洞纯粹存在于协议验证调用者权限的方式中
由于该漏洞存在于可调用合约的协议代码中,而非面向用户的软件中,因此常规的安全习惯(如使用硬件钱包或强密码)无法阻止它。这也是为何 BounceBit 链的关停被视为不可避免之举,而非轻易做出的选择。
被盗 BB 代币流向:交易所存款与资金追踪数据
攻击者使用了两个主账户和 15 个一次性合约,每个合约仅使用一次且不再复用。资金被汇集、拆分,然后通过中间钱包继续转移。
约 2.543 亿枚 BB 代币被追踪至某大型中心化交易所的存款地址
约 980 万枚 BB 代币被追踪至另一家交易所的存款地址
约 1850 万枚 BB 代币仍留在归集地址中
这些数字代表了通过一个共享地址的总流量,该地址也包含无关的第三方交易,因此它们代表的是上限值,而非精确的账目数据。已向相关交易所发出冻结请求,但为避免影响无关用户,未对共享服务地址进行全面冻结。
BounceBit 持有者和节点运营商需要了解并采取的行动
目前,大多数持有者无需采取任何行动。
当前没有活跃的申领网站或申领表格。
预计重新发行的 BB 代币将自动空投至对应的 BNB 链地址。
质押中和正在解绑的 BB 余额均已包含在内,并将遵循相同的快照规则。
任何要求“迁移”或“重新保护”钱包的网站都应被视为诈骗。
切勿向任何人(包括所谓的支持账户)透露您的助记词和私钥。
余额将基于区块高度 20,697,260 时的链状态,该快照时间点为 8 月 19 日 21:02:35 UTC,即首次未经授权的转账发生之前。
在约五个半小时的事件窗口期内,任何在 BounceBit 链上进行过交易的用户,其相关交易将被撤销。在该窗口期内未进行交易的持有者,其余额将保持不变。
注意:本文并非财务建议。任何持有 BB 代币(尤其是在交易所持有)的用户,应在采取任何行动前通过 BounceBit 官方渠道直接确认详情,因为加密货币资产追回情况存在真实的财务风险。
2026 年其他因黑客攻击而关停的主要加密协议
BounceBit 链的关停符合今年更广泛的趋势。2026 年的加密货币黑客攻击已导致越来越多的项目走向关闭或进行重大转型:
专注于 Cardano 生态的钱包服务 SecondFi 于 7 月关停,此前约 1610 万枚 ADA(价值约 260 万美元)从数百个钱包中被盗。
专注于国库管理的 DeFi 平台 Step Finance 在 2026 年初结束运营,此前一次黑客攻击盗走了约 4000 万美元。
Summer.fi 于 7 月关停,此前一次 600 万美元的漏洞利用耗尽了其运营资金。
Solana 借贷平台 Carrot Finance 于 4 月关停,此前一次 800 万美元的损失(与另一起漏洞利用有关)使其资不抵债。
像 BounceBit 链关停这样的全链停运,相比于简单的协议关停仍然罕见,但在未经授权的活动发生后,进行回滚和暂停操作的情况在其他地方也已出现。今天的这则加密货币关停新闻,突显了 2026 年这些 DeFi 黑客攻击已变得多么严重。
为何 2026 年加密协议关停事件如此频繁
加密货币仍然是高价值目标,且攻击面广泛。围绕密钥管理的操作失误现在已成为重大损失的主要驱动因素。同时,许多项目仍依赖于已停止维护或不再更新的代码,例如 BounceBit 案例中的 Evmos。快速迭代、复杂的跨链设计以及薄弱的发布后审计进一步增加了风险敞口,而规模较小的团队往往缺乏大型链能够负担的持续安全审查资源。
BounceBit 在做出此次链关停决定后的下一步计划
BounceBit 漏洞利用后的资产追回工作现在取决于执行情况。在迁移完成之前,仍需完成以下步骤:发布 BEP-20 合约地址、与交易所进行数据对账,并确认所有受影响的余额均与攻击前的快照相符。
如果该流程进展顺利,BounceBit 的此次举措将成为纪律严明的事件响应案例研究,而不仅仅是 2026 年关停列表中的又一个条目。
在官方合约地址公布之前,任何声称代表新 BB 代币的代币都应被视为欺诈,任何主动发送的申领链接都应完全忽略。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复





