BounceBit Chain, 19-20 Ağustos 2026’da dokuz ana ağ hesabından yaklaşık 286,5 milyon BB’nin yetkisiz şekilde taşınmasına yol açan protokol seviyesindeki güvenlik açığının ardından kalıcı olarak kapatılacak. BounceBit ekibi, saldırının özel anahtarları, cüzdanları veya borsa hesaplarını ele geçirmediğini açıkladı. Bunun yerine Evmos altyapısındaki bir yetkilendirme hatasının kullanıldığı belirtildi. Şirket, bağımsız bir Layer 1’ı yeniden inşa etmek yerine BB tokenını BNB Chain üzerinde BEP-20 standardıyla yeniden ihraç etmeye karar verdi.
Öne Çıkanlar
- BounceBit Chain’de yaklaşık 286,5 milyon BB yetkisiz şekilde taşındı.
- Saldırı dokuz ana ağ hesabını etkiledi ve 14 işlem üzerinden gerçekleşti.
- BounceBit Chain kalıcı olarak sonlandırılacak.
- BB, saldırı öncesindeki blok görüntüsü esas alınarak BNB Chain üzerinde yeniden ihraç edilecek.
BounceBit Chain’de Ne Oldu?
Saldırı 19 Ağustos saat 21:02 UTC ile 20 Ağustos saat 01:54 UTC arasında gerçekleşti. Saldırgan, BounceBit Chain’in yerleşik protokol özelliklerinden birindeki yetkilendirme açığını kullanarak dokuz hesabın bakiyelerinden toplam 286.543.148 BB taşıdı.
Buradaki kritik ayrıntı, olayın klasik bir cüzdan saldırısından farklı olması. BounceBit’in açıklamasına göre hiçbir özel anahtar ele geçirilmedi, sahte imza üretilmedi ve kullanıcıların cüzdan güvenliği doğrudan ihlal edilmedi.
Sorun zincirin kendi işlem mantığındaydı.
Güvenlik Açığının Kaynağı Neydi?
BounceBit Chain, Evmos stack’i üzerine kuruluydu. Sistemdeki bir protokol modülü, vesting ve kilitli varlık hesaplarıyla ilgili işlemleri akıllı sözleşmeler üzerinden gerçekleştirebiliyordu.
Normal koşullarda bir hesabın bakiyesinden token çekilmesi için o hesabın işlemi yetkilendirmesi gerekiyordu. Ancak söz konusu işlem yolunda bu güvenlik kontrolünün doğru şekilde uygulanmadığı belirtildi.
Daha açık ifadeyle, protokol bir işlemin hangi hesabın adına yetkilendirildiğini doğru doğrulayamadı. Böylece saldırgan, fon kaynağı olarak başka bir hesabı belirleyebildi.
Bu ayrıntı önemli. Çünkü olayın merkezinde kullanıcı hatası veya cüzdan güvenliği sorunu yerine protokol tasarımındaki bir yetkilendirme açığı bulunuyor.
Ağ Neden Yeniden Kurulmak Yerine Kapatılıyor?
BounceBit’in en önemli kararı burada ortaya çıkıyor.
Ekip, ağı yamalayıp çalıştırmak yerine BounceBit Chain’i kalıcı olarak sonlandırmayı tercih etti. Bunun iki temel nedeni bulunuyor.
İlk olarak BounceBit Chain’in dayandığı Evmos altyapısının artık geliştirilmiyor olması, yalnızca mevcut açığın kapatılmasını yeterli bir çözüm olmaktan çıkarıyor. Yeni bir altyapıya geçiş; yeniden geliştirme, kapsamlı güvenlik denetimleri ve varlıkların tekrar doğrulanmasını gerektirecekti.
İkinci neden ise ekonomik.
BounceBit’in ürünlerinin önemli bölümü zaten BNB Chain üzerinde faaliyet gösteriyor. Ekip, bağımsız bir Layer 1 işletmek yerine likiditesi, cüzdan desteği, uygulama ekosistemi ve altyapısı daha geniş olan BNB Chain’e yoğunlaşmanın daha düşük riskli olduğunu savunuyor.
Bu nedenle yaşanan olay yalnızca bir güvenlik açığının kapatılması olarak görülmemeli. Aynı zamanda BounceBit’in kendi blockchain altyapısından daha büyük bir ekosisteme çekilmesi anlamına geliyor.
BB Sahiplerinin Bakiyeleri Nasıl Korunacak?
BounceBit, yeniden ihraç edilecek BB için saldırıdan hemen önceki durumu esas alacak.
Referans noktası 20.697.260 numaralı blok ve 19 Ağustos 2026 saat 21:02:35 UTC.
Bu yaklaşımın sonucu oldukça net: Saldırganın taşıdığı 286,5 milyon BB yeni tokena aktarılmayacak.
Ayrıca saldırı penceresinde gerçekleşen işlemler de geri alınmış sayılacak. Bu nedenle söz konusu zaman aralığında BB satın alan veya gönderen kullanıcıların bakiyeleri snapshot öncesindeki duruma göre yeniden düzenlenecek.
Staking ve unbonding durumundaki BB’ler de snapshot kapsamında değerlendirilecek.
Borsalardaki BB’ler İçin Süreç Daha Karmaşık
En dikkat çekici sorunlardan biri borsalarda tutulan BB’ler.
Snapshot, bireysel müşterilerin hesap bakiyelerini değil, borsaların zincir üzerindeki adreslerini görüyor. Bu nedenle borsaların kendi iç kayıtlarını kullanarak müşteri bakiyelerini yeniden eşleştirmesi gerekiyor.
BounceBit, saldırganın bazı fonları borsa adreslerine gönderdiğini ve ilgili platformlarla iletişim kurulduğunu açıkladı. Bu durum, yeniden ihraç sürecinin yalnızca teknik bir token dağıtımı olmayacağını; borsalarla yapılacak operasyonel mutabakatın da kritik hale geleceğini gösteriyor.
Kriptofoni Yorumu
BounceBit olayının asıl önemi çalınan BB miktarından çok, ekibin verdiği stratejik kararda yatıyor.
Bir Layer 1’ın güvenlik açığı sonrasında kapatılması, teknik bir sorunun ötesinde ekonomik bir tercih anlamına geliyor. Çünkü kendi zincirini işletmek; doğrulayıcı altyapısı, güvenlik denetimleri, geliştirici araçları, likidite ve kullanıcı ekosistemi açısından sürekli maliyet yaratıyor.
BounceBit bu yükü taşımak yerine BNB Chain’e geçerek kaynaklarını doğrudan kullanıcıların kullandığı ürünlere yönlendirmeyi seçiyor.
Bu karar kısa vadede operasyonel karmaşa yaratabilir. Ancak uzun vadede daha büyük ve yerleşik bir ekosistemin altyapısından yararlanmak, bağımsız bir zinciri yeniden inşa etmekten daha rasyonel olabilir.
Buradaki en büyük soru ise yeni BB’nin teknik olarak nasıl dağıtılacağından çok, kullanıcı güveninin ne kadar hızlı yeniden oluşturulabileceği olacak.
Kullanıcıların Şu Anda Ne Yapması Gerekiyor?
Şimdilik herhangi bir işlem yapılması gerekmiyor.
BounceBit, şu aşamada bir claim sitesi veya başvuru formu bulunmadığını belirtiyor. Yeni BB’nin BNB Chain üzerindeki sözleşme adresi resmi kanallardan açıklanana kadar herhangi bir token sözleşmesiyle etkileşime girilmemesi gerekiyor.
Özellikle bu tür saldırıların ardından sahte “BB migration”, “claim” veya “wallet recovery” bağlantıları ciddi risk oluşturabilir. Özel anahtar veya seed phrase hiçbir koşulda paylaşılmamalı.
Veri Kutusu
| Veri | Detay |
| Etkilenen ağ | BounceBit Chain |
| Saldırı tarihi | 19-20 Ağustos 2026 |
| Yetkisiz transfer | 286.543.148 BB |
| Etkilenen hesap | 9 |
| İşlem sayısı | 14 |
| Saldırı süresi | 4 saat 52 dakika |
| Ağın durduğu blok | 20.702.857 |
| Snapshot bloğu | 20.697.260 |
| Yeni ağ | BNB Chain |
| Yeni standart | BEP-20 |
| Özel anahtar ihlali | Yok |
| Mevcut kullanıcı eylemi | Yok |
Sık Sorulan Sorular
BounceBit Chain neden kapatılıyor?
Ağın Evmos tabanındaki protokol seviyesinde güvenlik açığı yaşanması ve mevcut altyapının sürdürülebilirliği nedeniyle ekip zinciri yeniden kurmak yerine kalıcı olarak sonlandırma kararı aldı.
286,5 milyon BB ne olacak?
Saldırganın taşıdığı BB’ler yeniden ihraç edilecek tokenın arzına dahil edilmeyecek.
BB hangi ağda yeniden çıkarılacak?
BB, BNB Chain üzerinde BEP-20 token olarak yeniden ihraç edilecek.
BB sahiplerinin şu anda işlem yapması gerekiyor mu?
Hayır. BounceBit şu aşamada herhangi bir claim veya migration işlemi istemiyor.

