BounceBit apagará permanentemente su blockchain de capa 1 y reemitirá BB como token BEP-20 en BNB Chain, después de que un atacante transfiriera 286,5 millones de unidades mediante una vulnerabilidad de autorización a nivel de protocolo.
***
- Un atacante movió 286,5 millones de BB desde nueve cuentas principales mediante 14 transacciones.
- BounceBit fijará los saldos en el bloque 20.697.260 y revertirá las operaciones realizadas durante la ventana del incidente.
- El token BB será reemitido en BNB Chain, mientras los productos CeDeFi Strategy, Promo Vaults, Prime y RWA no resultarían afectados.
🚨 Impactante: BounceBit cierra su blockchain tras un ataque que movió 286,5 millones de BB
La plataforma reemitirá el token en BNB Chain debido a una vulnerabilidad de autorización.
Se revertirán las transacciones realizadas en la ventana del incidente.
Las operaciones de los… pic.twitter.com/njIDD1zwVy
— Diario฿itcoin (@DiarioBitcoin) August 23, 2026
BounceBit anunció el cierre permanente de su blockchain de capa 1 después de que un atacante transfiriera 286,5 millones de BB desde nueve cuentas principales del proyecto. Como respuesta, el equipo planea reemitir el activo como un token BEP-20 en BNB Chain, mientras fija los saldos de los usuarios en un bloque anterior al incidente.
La empresa sostuvo que el atacante no comprometió claves privadas, billeteras ni dispositivos de hardware. Según la explicación publicada por BounceBit, las transferencias no autorizadas se originaron en una vulnerabilidad de autorización dentro del protocolo, una distinción relevante porque el problema no habría consistido en el robo directo de credenciales de custodia.
Una falla en la ruta de autorización
BounceBit Chain funcionaba sobre el stack de Evmos, una infraestructura que permite a los contratos inteligentes llamar directamente a módulos nativos del protocolo. Uno de esos módulos administraba cuentas de vesting y bloqueo, mecanismos utilizados para controlar cuándo determinados tokens pueden transferirse o liberarse.
En condiciones normales, una cuenta financiadora solo debería recibir un débito después de autorizar la transferencia correspondiente. Sin embargo, en la ruta que conectaba el contrato inteligente con el módulo nativo, ese vínculo fue omitido y una segunda verificación de permisos terminó ejecutándose contra la cuenta equivocada.
De acuerdo con la investigación comunicada por el proyecto, esa combinación permitió que el atacante designara cualquier cuenta como fuente de financiamiento sin contar con el consentimiento de su titular. La falla se ubicó, por tanto, en la lógica de autorización a nivel de protocolo y no en la seguridad de una clave privada individual.
El atacante ejecutó 14 transacciones durante cuatro horas y 52 minutos entre el 19 y el 20 de agosto, utilizando dos cuentas y 15 contratos de un solo uso. La producción de bloques se detuvo en la altura 20.702.857, aproximadamente 42 minutos después de la transferencia final, según los detalles divulgados por BounceBit.
Por qué el proyecto descartó reiniciar la red
El equipo explicó que no reiniciará BounceBit Chain porque la red dependía de una base tecnológica cuyo desarrollo original dejó de recibir soporte. Evmos, el proyecto sobre cuyo stack operaba la cadena, también ha sido descontinuado, lo que limita la posibilidad de aplicar una actualización convencional sobre una infraestructura mantenida.
Migrar el fork hacia un código sucesor exigiría reconstruir la red completa, someterla a nuevas auditorías y volver a validar sus componentes críticos. BounceBit describió ese proceso como una reconstrucción integral, no como un parche rutinario que pudiera desplegarse rápidamente para reanudar la producción de bloques.
La decisión refleja el costo operativo de mantener una capa 1 cuando una vulnerabilidad afecta un módulo central y, al mismo tiempo, la base tecnológica pierde continuidad. En lugar de preservar la cadena comprometida, el proyecto optó por trasladar la representación del activo a BNB Chain, donde BB circulará bajo el estándar BEP-20.
Qué ocurrirá con los saldos de BB
BounceBit establecerá los saldos de los usuarios a partir del bloque 20.697.260, que servirá como referencia para la reemisión. Ninguno de los tokens BB movidos durante el incidente formará parte del nuevo activo, por lo que las unidades transferidas de manera no autorizada quedarán excluidas del suministro reemitido.
Las transferencias de BB realizadas durante una ventana de cinco horas y 34 minutos serán revertidas. En términos prácticos, los compradores verán deshechas sus adquisiciones dentro de ese período, mientras que los vendedores recibirán nuevamente los BB que enviaron, una medida orientada a neutralizar las operaciones asociadas con la explotación.
El cálculo también incluirá los saldos que estaban en staking y aquellos que se encontraban en proceso de unbonding. Esa consideración busca evitar que la fotografía contable deje fuera posiciones bloqueadas o en transición, aunque el valor de referencia seguirá siendo el estado de la cadena en el bloque designado.
El proyecto indicó que acreditará automáticamente los tokens reemitidos en las direcciones correspondientes de BNB Chain. BounceBit también aclaró que no habilitará un sitio de reclamos, por lo que los usuarios no deberían tener que presentar solicitudes individuales para recibir el activo migrado.
Causas de movimientos recientes
Confirmado: el movimiento de BB estuvo acompañado por el exploit que permitió transferir 286,5 millones de tokens desde nueve cuentas. El proyecto atribuyó el incidente a una falla de autorización a nivel de protocolo y anunció el cierre de su cadena, la reversión de operaciones dentro de la ventana afectada y la migración del activo a BNB Chain.
Reacción de mercado: BB alcanzó un mínimo histórico de USD $0,0079 el 20 de agosto, según la cobertura citada, en un contexto temporalmente coincidente con el exploit. No obstante, con la evidencia disponible no es posible atribuir cada variación de precio exclusivamente al ataque.
Impacto sobre BB y productos del ecosistema
BB cotizaba cerca de USD $0,0111 el sábado y registraba un avance de 16% en 24 horas, según datos de BeInCrypto Markets. El repunte diario se produjo después de que el token alcanzara un mínimo histórico de USD $0,0079 el 20 de agosto, aproximadamente 31% por debajo del nivel que tenía antes del ataque.
A pesar de la recuperación de corto plazo, BB se mantenía aproximadamente en el mismo nivel con el que había comenzado la semana. La reacción muestra que una subida diaria no necesariamente elimina el daño causado por un exploit, especialmente cuando el proyecto todavía debe completar una transición de red y una reemisión de tokens.
La cantidad transferida por el atacante equivale a aproximadamente 13,6% del suministro máximo de 2.100 millones de BB. A los precios actuales, esa suma representa cerca de USD $3,2 millones, una magnitud capaz de aumentar la presión vendedora y afectar la confianza de los participantes del mercado.
BounceBit afirmó que sus productos CeDeFi Strategy, Promo Vaults, Prime y RWA no resultaron afectados por el incidente. La separación entre esas aplicaciones y la cadena de capa 1 será un elemento central para los usuarios, porque determina si sus posiciones y estrategias continúan operativas durante el proceso de migración.
Una migración con riesgos operativos
La reemisión en BNB Chain no elimina por sí sola la necesidad de controles de seguridad, ya que el nuevo token deberá distribuirse de acuerdo con el snapshot y mantener correspondencia con las direcciones elegibles. La ausencia de un portal de reclamos simplifica la experiencia anunciada, pero también concentra la importancia en que los registros de saldos y el proceso automático funcionen correctamente.
El snapshot será la base para resolver las diferencias entre los saldos legítimos y los movimientos producidos durante la ventana de explotación. Las operaciones ejecutadas después del bloque de referencia deberán analizarse dentro de las reglas de reversión, especialmente en los casos de compradores y vendedores que interactuaron con el mercado mientras la situación aún no se había esclarecido.
Para los titulares, la prioridad inmediata consiste en distinguir el activo original de la versión que será emitida en BNB Chain. El anuncio establece que los productos mencionados por BounceBit no están afectados, pero la red de capa 1 dejará de producir bloques y BB ya no continuará como activo nativo de esa blockchain.
El caso también subraya que la seguridad de una red no depende únicamente de proteger llaves privadas o dispositivos físicos. Una autorización mal vinculada dentro de la interacción entre contratos y módulos nativos puede permitir transferencias de gran escala, y corregirla puede exigir reconstruir la infraestructura completa cuando la base tecnológica ya no tiene mantenimiento.
La decisión de BounceBit convierte la migración a BNB Chain en la siguiente prueba del proyecto, mientras el mercado evalúa si el nuevo BB recupera confianza después de la pérdida de 286,5 millones de tokens.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
LINK sube 4,9% a USD $11,45 en medio de intensa actividad de compra
Análisis de mercado
NEXO sube 1,96% y rompe resistencias: ¿inicio de una nueva tendencia alcista?
IA
El negocio oculto detrás del código basura creado con inteligencia artificial
AltCoins