Платформа Bitcoin DeFi Echo Protocol потрапила під удар через експлойт $76M Monad

Коротко

* Зловмисники створили 1000 eBTC на блокчейні Monad протоколу Echo перед позикою та переміщенням коштів між ланцюгами.
* Протокол Echo заявив, що зламаний адміністративний ключ дозволив несанкціоновану емісію активів і оцінив збитки приблизно у 816 000 доларів.
* Цей експлойт є останнім у серії атак на DeFi, які викликали занепокоєння щодо безпеки міжланцюгових протоколів і протоколів у цілому.

Мережа агрегування ліквідності Bitcoin та інфраструктурний рівень доходності, Echo Protocol, зазнала атаки через експлойт на своєму розгортанні в блокчейні Monad, коли зловмисник створив 1000 несанкціонованих eBTC вартістю приблизно 77 мільйонів доларів, з яких близько 816 000 доларів було виведено через міксер Coin Tornado Cash.
Фірма з безпеки блокчейну PeckShield повідомила про інцидент, посилаючись на слідчого onchain dcfgod, зазначаючи, що зловмисник "створив 1 тисячу $eBTC (76,7 мільйонів доларів), використовуючи перевірений потік, і депонував 45 $eBTC (3,45 мільйона доларів) у Curvance."
Потім хакер позичив приблизно 11.29 WBTC (867 700 доларів) під заставу, перевів WBTC у Ethereum, обміняв їх на ETH і надіслав 384 ETH (~821 700 доларів) до Tornado Cash.
Протокол Echo підтвердив порушення у вівторковому твіті, заявивши, що їхнє розслідування "вказує, що проблема виникла через зламаний адміністративний ключ, що вплинув на розгортання в Monad."

> Раніше сьогодні протокол Echo виявив несанкціоновану активність щодо eBTC у Monad, що призвело до несанкціонованої емісії та втрати коштів.
>
> Наше розслідування показує, що проблема виникла через зламаний адміністративний ключ, що вплинув на розгортання в Monad. За поточними даними…
>
> — Echo Protocol (@EchoProtocol_) 19 травня 2026

"Згідно з поточними висновками, приблизно $816K було впливом на Monad. Саму мережу Monad не було порушено і вона продовжує працювати у нормальному режимі," повідомила команда, додавши, що вона "успішно відновила контроль над нашими адміністративними ключами і згоріла залишкові 955 eBTC, що були у володінні зловмисника."
Decrypt звернувся до Echo Protocol за коментарем.
Експлойт повторює знайому схему зламаного адміністративного ключа, яка вже довгий час турбує міжланцюгові протоколи, де один зламаний обліковий запис може розблокувати права на емісію по всьому розгортанню.

Echo заявив, що інцидент "здається ізольованим до Monad," і "немає доказів компрометації на Aptos."
Команда зазначила, що aBTC на Aptos і eBTC на Monad — це окремі, неміжланцюгові активи, і поточна експозиція на Aptos обмежена приблизно 71 000 доларів у кредитних ринках Echo та пуллах ліквідності Hyperion, і не зафіксовано втрат коштів на цій мережі.
eBTC — це обгорнутий Bitcoin від Echo на Monad, тоді як aBTC — його аналог на Aptos, обидва створені для залучення ліквідності BTC у DeFi-додатки на цих ланцюгах.
Міша Путятін, співзасновник Symbiotic і фірми з безпеки смарт-контрактів Statemind, сказав Decrypt, що індустрія має очікувати більше таких інцидентів, оскільки протоколи все більше покладаються на поза-ланцюгові компоненти.
"Оскільки DeFi-протоколи стають дедалі залежнішими від поза-ланцюгової інфраструктури, ми, ймовірно, побачимо відновлення атак у стилі 'Web2.5', спрямованих на централізоване управління ключами, бази даних і операційну інфраструктуру," сказав Путятін.
Називаючи це "балансуючим актом," він зазначив, що системи з "більш складним управлінням" стають дедалі більш вразливими до соціальної інженерії та атак на інфраструктуру у порівнянні з "повністю безпековими системами."
Путятін додав, що централізовані та поза-ланцюгові компоненти DeFi-протоколів історично вважалися "другорядними ризиковими зонами," але він очікує, що це зміниться.

"Ми, ймовірно, побачимо набагато більшу увагу до операційної інфраструктури, управління ключами та внутрішніх систем безпеки, подібно до того, як аудит смарт-контрактів став стандартом після циклу експлойтів 2021 року," сказав він.

Заходи обережності
Echo призупинив міжланцюгову функціональність для розгортання в Monad і завершив оновлення відповідних контрактів Monad "для обмеження уражених операцій і посилення контролю над чутливими функціями."
Міст Aptos був повністю призупинений як запобіжний захід, незважаючи на відсутність зафіксованого впливу, а кредитування Echo на Aptos було призупинено з міркувань безпеки.
Команда повідомила, що також оновлює свої розгортання мостів серії EVM "для подальшого посилення міжланцюгового контролю і зменшення операційних ризиків."
Атаки на DeFi
Злом протоколу Echo додає до зростаючого тиску на безпеку DeFi після недавніх експлойтів у THORChain і TrustedVolumes, а також минуломісячної атаки на KelpDAO на суму 293 мільйони доларів, пов’язаної з інфраструктурою, яку приписують групі Lazarus з Північної Кореї.
Echo заявив, що проводить всебічний огляд ураженого розгортання в Monad і пов’язаної інфраструктури мостів, включаючи експозицію адміністративних ключів, дозволи контрактів, міжланцюгові контролі та управління емісією, у співпраці з партнерами екосистеми та зовнішніми аудиторами безпеки.

BTC0,14%
ECHO-11,49%
MON-0,22%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено