Echo Protocol-exploits mintar eBTC vÀrt 76,7 miljoner USD utan tillstÄnd
by Admin |
Decentraliserat finansprotokoll Echo Protocol drabbades av en allvarlig sÀkerhetsincident efter att en angripare komprometterade den administrativa privata nyckeln och myntade cirka 1 000 eBTC-tokens pÄ Monad-blockkedjan. Blockchain-analysföretaget PeckShield och on-chain-övervakningstjÀnsten Lookonchain identifierade attacken den 19 maj och noterade att de myntade syntetiska Bitcoin-tokensen hade ett nominellt vÀrde pÄ cirka 76,7 miljoner dollar. Undersökningsdetaljerna indikerar att attacken uppstod pÄ grund av operativa konfigurationsfel snarare Àn sÄrbarheter i smarta kontrakt. En administratörsroll som krÀver endast en signatur, avsaknaden av en multi-signatur-styrmodul och bristen pÄ grÀnser för emission gjorde det möjligt för angriparen att anropa mint-funktionen utan att aktivera interna kontrollrutiner. Protokollets timelock- och emissionsbegrÀnsningsmekanismer var inte aktiverade, vilket möjliggjorde omedelbar obehörig skapelse av tokens. Efter mintningen försökte angriparen tvÀtta en del av inkomsten genom att sÀtta in 45 eBTC i Curvance-lÄne- och likviditetshanteringsprotokollet. Angriparen lÄnade 11,3 wrapped Bitcoin (wBTC) mot insÀttningen, överförde medlen till Ethereum och bytte tokens mot 384 ETH. Tornado Cash anvÀndes som blandningstjÀnst, genom vilken ETH till ett vÀrde av cirka 822 000 USD passerade genom blandningen. Blockchain-forensiska data visar att 955 eBTC, vÀrda cirka 73 miljoner USD, förblev i angriparens adress tills Echo Protocol Ätertog kontrollen över den komprometterade admin-nyckeln. Protokollets administratörer brÀnde dÀrefter 955 eBTC, vilket neutraliserade större delen av den obehöriga tillgÄngen. Protokollets teamuttalanden bekrÀftade att korskedje-transaktioner förblir avstÀngda i vÀntan pÄ en fullstÀndig revision av styrning och operativa kontroller. Keone Hon, medgrundare av Monad-nÀtverket, bekrÀftade att den underliggande lager-1-blockkedjan inte pÄverkades och fortsatte fungera normalt. Curvance pausade den drabbade eBTC-marknaden för att begrÀnsa risken och förhindra sekundÀra attacker. Incidenten belyser en industriell ökning av attacker mot DeFi-protokoll under 2026, nÀr operativa styrningsfel blivit attackerarnas fokus. Noterbara exempel inkluderar THORChain:s attack pÄ 10 miljoner USD den 15 maj och Verus Protocols korskedje-bro-hack som drÀnerade 11,6 miljoner USD. Totala förlusterna frÄn protokollhacks i maj överstiger nu 100 miljoner dollar, vilket driver krav pÄ standardiserade operativa revisioner och multi-signature-styrmodeller i smarta kontrakts implementering. SÀkerhetsexperter rekommenderar införande av timelock-kontrakt, emissionsbegrÀnsningar, multi-signature-roller och decentraliserade autonoma organisationer (DAO) för att minska risken för single-point-of-failure. Branschaktörer vÀntar pÄ Echo Protocols post-mortem-rapport för att bedöma lÄngsiktiga styrningsförbÀttringar och ÄterstÀllningsplaner för berörda likviditetsleverantörer och tokeninnehavare.
Kommentarer (0)