BounceBit Encerra Permanentemente L1 Após Exploit de 286,5 Milhões de Tokens BB
Aprofundamento CEVIU
Aprofundamento
A decisão da BounceBit de encerrar sua blockchain L1, construída sobre o Evmos, após um exploit de 286,5 milhões de tokens BB acende um alerta sobre a segurança da infraestrutura base das redes. A falha de autorização que permitiu a drenagem dos fundos, sem comprometer chaves privadas, indica uma vulnerabilidade na lógica do protocolo, não necessariamente na segurança criptográfica das chaves. Esse tipo de vulnerabilidade é diferente dos ataques de chave administrativa comprometida, como vimos em maio de 2026 no Echo Protocol, ou falhas de "infinite mint" que afetaram a bridge Axelar da Secret Network em junho de 2026.
A resposta da BounceBit, reemitindo tokens BEP-20 na BNB Chain e usando um snapshot pré-incidente, é um mecanismo de recuperação que visa mitigar o impacto aos usuários legítimos. Essa estratégia, embora complexa, busca invalidar os tokens roubados, zerando a posição do atacante. É uma tática vista em outros incidentes de grande escala para preservar a integridade econômica do ecossistema pós-exploit, semelhante à forma como ecossistemas buscam conter danos após exploits em pontes ou protocolos DeFi, como a Taiko que suspendeu sua L2 em junho de 2026 após um ataque em sua bridge.
Por que isso importa
Este incidente com a BounceBit é um lembrete forte da fragilidade de algumas arquiteturas de blockchain, mesmo em camadas fundamentais como a L1. A magnitude do exploit, que se aproxima do valor drenado no Drift Protocol em abril de 2026, destaca que ataques de grande escala continuam sendo uma ameaça constante no espaço Web3. A sobrevivência e a reputação de um projeto dependem cada vez mais da capacidade de isolar e remediar tais violações, e a resposta rápida com um plano de reemissão é crucial para manter a confiança da comunidade.
A separação entre os produtos CeDeFi, Prime e RWA, que não foram afetados, aponta para uma arquitetura modular que conseguiu conter a extensão do dano. Isso reforça a importância de designs robustos que compartimentalizam os riscos, evitando que uma falha em uma área comprometa todo o ecossistema do projeto. Para o mercado, cada exploit representa um custo, não apenas financeiro, mas de aprendizado e adaptação das práticas de segurança.
Linha do tempo
Drift Protocol é hackeado por US$ 285 milhões, o maior ataque DeFi na Solana.
CEO da LayerZero reconhece falha de segurança por trás do exploit rsETH.
Echo Protocol atingido por exploit de chave admin de US$ 77 milhões no Monad.
Falha de infinite mint drena US$ 4,67 milhões do bridge Axelar da Secret Network.
Taiko suspende a rede após exploit em bridge.
BitMart encerra operações globalmente após exploit de US$ 196 milhões em sua hot wallet em 2021.
BounceBit encerra permanentemente sua L1 após exploit de 286,5 milhões de tokens BB.
Perguntas frequentes
Qual foi a causa técnica do exploit na BounceBit?
O exploit foi causado por uma falha de autorização no protocolo da BounceBit. Essa vulnerabilidade permitiu que o atacante drenasse tokens sem precisar comprometer chaves privadas ou acessar carteiras dos usuários.
Como a BounceBit planeja compensar os usuários afetados?
A BounceBit reemitirá os tokens BB como BEP-20 na BNB Chain. Para isso, será usado um snapshot (cópia de segurança) do estado da rede antes do ataque, garantindo que os usuários legítimos recuperem seus fundos.
Os produtos CeDeFi, Prime e RWA da BounceBit foram comprometidos?
Não, esses produtos, operados pela equipe e com o apoio de investidores, não foram impactados pela violação. A falha de autorização se restringiu à L1 principal da BounceBit.
O que acontecerá com os tokens roubados pelo atacante?
Os tokens explorados não serão reconhecidos na nova emissão BEP-20. Isso significa que a posição do atacante será efetivamente zerada, e os tokens em sua posse não terão valor no novo ecossistema da BounceBit.
Fontes
- threadreaderapp.comfonte original
- Categoria
- CEVIU Cripto
- Publicado
- 24 de agosto de 2026
- Editoria
- CEVIU Cripto

