L'équipe de BounceBit a signalé que l'attaque s'est déroulée du 19 au 20 août. Les attaquants ont réussi à déplacer 286 millions de jetons BB d'une valeur de 3,1 millions de dollars à partir de neuf adresses de la chaîne BounceBit. Les pirates ont exploité une vulnérabilité d'autorisation dans le module de vesting et de blocage des comptes de la stack Evmos, sur laquelle était construite la chaîne BounceBit.
Une partie des jetons volés a été envoyée par le pirate sur des plateformes d'échange de cryptomonnaies : environ 254 millions de BB ont été déplacés vers une grande plateforme non nommée, près de 10 millions de BB vers une autre bourse, et les 18,5 millions de BB restants se trouvent toujours sur une seule adresse. L'équipe de BounceBit a déjà contacté les bourses pour demander le gel des adresses concernées.
Les développeurs ont décidé de ne pas restaurer le réseau mais de fermer complètement la chaîne BounceBit, car la blockchain était construite sur l'infrastructure maintenant non fonctionnelle d'Evmos. Les développeurs ont expliqué que transférer un fork sur une nouvelle base de code nécessiterait une reconstruction complète de la plateforme, ainsi qu'un nouvel audit et une nouvelle validation, avant que le réseau puisse à nouveau transférer des actifs en toute sécurité.
Les jetons BB seront réémis sous forme de jetons BEP-20 sur la BNB Chain. Un snapshot du bloc précédant l'attaque — le bloc numéro 20 697 260 — sera utilisé pour déterminer le montant de jetons BEP-20 que les clients doivent recevoir. Les 286,5 millions de BB volés ne sont pas inclus dans la nouvelle émission. Les utilisateurs n'ont aucune action à entreprendre pour recevoir les nouveaux jetons — ils seront automatiquement distribués aux adresses sur la BNB Chain, a promis l'équipe du projet.
Nous avons identifié un problème affectant BounceBit Chain et avons mis les nœuds en pause par précaution pendant que nous déployons une correction. Les transactions BB sont temporairement indisponibles.
— BounceBit (@bouncebit) 20 août 2026
Ce problème est limité à la chaîne elle-même, l'application CeDeFi n'est pas affectée, pas plus que les contrats intelligents ou les coffres.
Non...
En 2024, le projet BounceBit a levé 6 millions de dollars d'investissements auprès des sociétés Blockchain Capital et Breyer Capital. YZi Labs a investi dans BounceBit fin avril de la même année.
La semaine dernière, Maya Protocol a été victime d'un piratage, perdant des cryptomonnaies pour une valeur de 1,7 million de dollars, principalement des bitcoins. Plus tôt, le service de cryptomonnaie Coinsbuy a été victime d'une attaque de piratage — 7,9 millions de dollars en ont été retirés.
end-content




