바운스비트(BounceBit)가 인증 취약점으로 바운스비트(BB) 2억8654만3148개가 무단 이전된 뒤 자체 레이어1 체인을 영구 중단하기로 했다. BB는 비앤비체인(BNB Chain) 기반 BEP-20 토큰으로 재발행된다.
바운스비트는 21일 공지에서 공격자가 한국시간 20일 오전 6시2분부터 10시54분까지 14건의 거래로 9개 메인넷 계정에서 BB를 옮겼다고 밝혔다. 블록 생성은 같은 날 오전 11시36분 블록 높이 2070만2857에서 중단됐다.
바운스비트는 이번 취약점이 이브모스(Evmos) 기반 프로토콜 모듈의 인증 확인 문제에서 비롯됐으며 개인키, 서명, 지갑, 하드웨어 장치, 거래소 계정은 침해되지 않았다고 밝혔다. 세디파이 전략, 프로모 볼트, 프라임, 실물자산 상품도 영향을 받지 않았다고 설명했다.
바운스비트는 공격 전 스냅샷인 블록 2069만7260을 기준으로 잔액을 복원하고, 공격자가 옮긴 BB는 재발행 토큰 잔액에 포함하지 않기로 했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사