Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
Платформа Bitcoin DeFi Echo Protocol потрапила під удар через експлойт $76M Monad
Коротко
* Зловмисники створили 1000 eBTC на блокчейні Monad протоколу Echo перед позикою та переміщенням коштів між ланцюгами.
* Протокол Echo заявив, що зламаний адміністративний ключ дозволив несанкціоновану емісію активів і оцінив збитки приблизно у 816 000 доларів.
* Цей експлойт є останнім у серії атак на DeFi, які викликали занепокоєння щодо безпеки міжланцюгових протоколів і протоколів у цілому.
Мережа агрегування ліквідності Bitcoin та інфраструктурний рівень доходності, Echo Protocol, зазнала атаки через експлойт на своєму розгортанні в блокчейні Monad, коли зловмисник створив 1000 несанкціонованих eBTC вартістю приблизно 77 мільйонів доларів, з яких близько 816 000 доларів було виведено через міксер Coin Tornado Cash.
Фірма з безпеки блокчейну PeckShield повідомила про інцидент, посилаючись на слідчого onchain dcfgod, зазначаючи, що зловмисник "створив 1 тисячу $eBTC (76,7 мільйонів доларів), використовуючи перевірений потік, і депонував 45 $eBTC (3,45 мільйона доларів) у Curvance."
Потім хакер позичив приблизно 11.29 WBTC (867 700 доларів) під заставу, перевів WBTC у Ethereum, обміняв їх на ETH і надіслав 384 ETH (~821 700 доларів) до Tornado Cash.
Протокол Echo підтвердив порушення у вівторковому твіті, заявивши, що їхнє розслідування "вказує, що проблема виникла через зламаний адміністративний ключ, що вплинув на розгортання в Monad."
> Раніше сьогодні протокол Echo виявив несанкціоновану активність щодо eBTC у Monad, що призвело до несанкціонованої емісії та втрати коштів.
>
> Наше розслідування показує, що проблема виникла через зламаний адміністративний ключ, що вплинув на розгортання в Monad. За поточними даними…
>
> — Echo Protocol (@EchoProtocol_) 19 травня 2026
"Згідно з поточними висновками, приблизно $816K було впливом на Monad. Саму мережу Monad не було порушено і вона продовжує працювати у нормальному режимі," повідомила команда, додавши, що вона "успішно відновила контроль над нашими адміністративними ключами і згоріла залишкові 955 eBTC, що були у володінні зловмисника."
Decrypt звернувся до Echo Protocol за коментарем.
Експлойт повторює знайому схему зламаного адміністративного ключа, яка вже довгий час турбує міжланцюгові протоколи, де один зламаний обліковий запис може розблокувати права на емісію по всьому розгортанню.
Echo заявив, що інцидент "здається ізольованим до Monad," і "немає доказів компрометації на Aptos."
Команда зазначила, що aBTC на Aptos і eBTC на Monad — це окремі, неміжланцюгові активи, і поточна експозиція на Aptos обмежена приблизно 71 000 доларів у кредитних ринках Echo та пуллах ліквідності Hyperion, і не зафіксовано втрат коштів на цій мережі.
eBTC — це обгорнутий Bitcoin від Echo на Monad, тоді як aBTC — його аналог на Aptos, обидва створені для залучення ліквідності BTC у DeFi-додатки на цих ланцюгах.
Міша Путятін, співзасновник Symbiotic і фірми з безпеки смарт-контрактів Statemind, сказав Decrypt, що індустрія має очікувати більше таких інцидентів, оскільки протоколи все більше покладаються на поза-ланцюгові компоненти.
"Оскільки DeFi-протоколи стають дедалі залежнішими від поза-ланцюгової інфраструктури, ми, ймовірно, побачимо відновлення атак у стилі 'Web2.5', спрямованих на централізоване управління ключами, бази даних і операційну інфраструктуру," сказав Путятін.
Називаючи це "балансуючим актом," він зазначив, що системи з "більш складним управлінням" стають дедалі більш вразливими до соціальної інженерії та атак на інфраструктуру у порівнянні з "повністю безпековими системами."
Путятін додав, що централізовані та поза-ланцюгові компоненти DeFi-протоколів історично вважалися "другорядними ризиковими зонами," але він очікує, що це зміниться.
"Ми, ймовірно, побачимо набагато більшу увагу до операційної інфраструктури, управління ключами та внутрішніх систем безпеки, подібно до того, як аудит смарт-контрактів став стандартом після циклу експлойтів 2021 року," сказав він.
Заходи обережності
Echo призупинив міжланцюгову функціональність для розгортання в Monad і завершив оновлення відповідних контрактів Monad "для обмеження уражених операцій і посилення контролю над чутливими функціями."
Міст Aptos був повністю призупинений як запобіжний захід, незважаючи на відсутність зафіксованого впливу, а кредитування Echo на Aptos було призупинено з міркувань безпеки.
Команда повідомила, що також оновлює свої розгортання мостів серії EVM "для подальшого посилення міжланцюгового контролю і зменшення операційних ризиків."
Атаки на DeFi
Злом протоколу Echo додає до зростаючого тиску на безпеку DeFi після недавніх експлойтів у THORChain і TrustedVolumes, а також минуломісячної атаки на KelpDAO на суму 293 мільйони доларів, пов’язаної з інфраструктурою, яку приписують групі Lazarus з Північної Кореї.
Echo заявив, що проводить всебічний огляд ураженого розгортання в Monad і пов’язаної інфраструктури мостів, включаючи експозицію адміністративних ключів, дозволи контрактів, міжланцюгові контролі та управління емісією, у співпраці з партнерами екосистеми та зовнішніми аудиторами безпеки.