قرار حاسم بإيقاف بلاكشين الطبقة الأولى بعد ثغرة تفويض المعاملات
أعلنت شبكة BounceBit المدعومة من شركة YZi Labs عن قرارها بإغلاق بلاكشين الطبقة الأولى التابع لها بشكل نهائي، وذلك على خلفية تعرضها لثغرة أمنية معقدة أدت إلى استنزاف نحو 286.5 مليون رمز من عملة BB عبر تسعة حسابات مختلفة.

وأوضحت إدارة المشروع أن الهجوم الإلكتروني وقع بين يومي 19 و20 أغسطس، حيث استغل المهاجم خللًا في نظام تفويض المعاملات الخاص بالشبكة، دون الحاجة إلى اختراق المفاتيح الخاصة أو سرقة التوقيعات الرقمية. وقد اعتمد المحتال على استخدام حسابات رئيسية إلى جانب 15 عقدًا ذكيًا أحادي الاستخدام للالتفاف على بروتوكولات الأمان وتحويل الحسابات غير المصرح لها إلى مصادر للتمويل.
الانتقال الكامل إلى منصة BNB Chain وإعادة إصدار العملة
عقب اكتشاف التحويلات المشبوهة، سارعت شبكة BounceBit إلى إيقاف إنتاج الكتل بشكل كامل لمنع تفاقم الخسائر. وكخطوة استباقية لمعالجة تداعيات الحادث، تقرر إعادة إصدار عملة BB كرمز رقمي وفق معيار BEP-20 على منصة BNB Chain، اعتمادًا على لقطة شاشة (Snapshot) لجميع الأرصدة عند الكتلة رقم 20,697,260 التي تم تسجيلها قبل وقوع الخرق.
- استبعاد كافة الرموز المسروقة من العرض الجديد للعملة لضمان عدم استفادة المخترق.
- لا يتطلب من حاملي العملة اتخاذ أي إجراءات يدويًا خلال عملية إعادة الإصدار.
- احتساب الأرصدة المخزنة (Staked) وتلك التي في طور فك التخزين (Unbonding) وإضافتها للمستحقين بناءً على لقطة الشاشة.
حماية المستخدمين والتحذير من المحاولات الاحتيالية
أكد القائمون على المشروع أن المحافظ الإلكترونية والمفاتيح الخاصة وأجهزة العتاد وحسابات المنصات لم تتعرض لأي اختراق مباشر. وتجري إدارة الشبكة حاليًا تنسيقًا مكثفًا مع منصات التداول للتعامل مع الإيداعات المتأثرة، مع توجيه تحذيرات صارمة لجميع المستثمرين بضرورة تجنب أي روابط هجرة غير رسمية أو عقود جديدة يدعي أصحابها أنها تابعة لعملة BB لتجنب الوقوع في فخ الاحتيال.