CriptomonedeeBTC al Echo Protocol Exploatat pentru 77 Milioane de Dolari printr-un Compromis al Cheii de Administrare
eBTC al Echo Protocol a fost exploatat pentru 77 de milioane de dolari printr-un compromis al cheii de administrare
Ultimele știri publicate pe 19 mai 2026
Hackerul a spălat deja aproape 5% din pradă prin Tornado Cash și deține încă restul de 955 eBTC.
Protocolul de finanțe descentralizate Echo Protocol a fost exploatat după ce un atacator a emis aproximativ 1.000 de eBTC neautorizate pe protocol, care este implementat pe blockchain-ul Monad.
Firma de securitate blockchain PeckShield și platforma de analiză Lookonchain au raportat ambele incidentul marți, menționând că un hacker a emis 1.000 de Bitcoin sintetici (eBTC) în valoare de aproximativ 76,7 milioane de dolari.
"Investigăm în prezent un incident de securitate care afectează podul Echo de pe Monad. Toate tranzacțiile cross-chain rămân suspendate în timp ce investigația este în curs de desfășurare", a declarat marți Echo Protocol.
Această ultimă exploatare vine într-o lună în care cel puțin 12 protocoale au fost compromise, inclusiv THORChain, podul Ethereum al Verus Protocol, Transit Finance, TrustedVolumes și Ekubo.
Potrivit PeckShield, atacatorul a încercat să spele o parte din pradă depunând 45 eBTC în valoare de aproximativ 3,45 milioane de dolari în protocolul DeFi de împrumut și gestionare a lichidităților Curvance.
Atacatorul a împrumutat apoi 11,3 Bitcoin împachetate (wBTC) în valoare de 868.000 de dolari pe baza acestora, a transferat tokenurile către Ethereum, le-a schimbat cu ETH și a trimis 384 ETH în valoare de aproximativ 822.000 de dolari către serviciul de amestecare Tornado Cash. Atacatorul deține încă 955 eBTC în valoare de aproximativ 73 de milioane de dolari, potrivit DeBank.
Echo Protocol este o platformă Bitcoin DeFi axată pe agregarea lichidității Bitcoin, miza lichidă, restabilirea și generarea de randament. Creează active BTC unificate și lichide, cum ar fi eBTC, pentru ca utilizatorii să le transfere și să le implementeze în DeFi pentru un randament suplimentar. Protocolul este implementat pe Monad, un blockchain de înaltă performanță, strat-1, compatibil cu EVM.
Hackerul deține încă 95% din cripto-urile furate. Sursa: DeBank
Cheia privată de administrare compromisă
Dezvoltatorul Blockchain "Marioo" a raportat că nu a fost o eroare de contract inteligent, ci un compromis al cheii private de administrare, iar cauza principală a fost "operațională, nu tehnică".
Contractul eBTC "a funcționat exact așa cum a fost proiectat", au spus ei, adăugând că vulnerabilitățile includeau o singură semnătură pentru rolul de administrator, fără timelock, fără limită de aprovizionare sau limită de rată și fără "verificare a integrității aprovizionării" de către Curvance pentru garanția nou emisă.
Legate de: Hackerii au folosit AI pentru a crea un atac zero-day pentru a ocoli 2FA: Google
Curvance a raportat că era conștient de "anomalia" detectată pe piața Echo eBTC de pe Curvance și a confirmat că nu a existat niciun compromis cu propriile sale contracte inteligente. A întrerupt piața afectată pentru investigații.
Co-fondatorul Monad, Keone Hon, a clarificat pe X că "rețeaua Monad nu este afectată și funcționează normal".
Între timp, Echo Protocol a declarat că va oferi actualizări prin canalele sale oficiale pe măsură ce devin disponibile mai multe informații.
Creștere bruscă a hack-urilor DeFi în 2026
Anul a fost dificil pentru securitatea DeFi, cu zeci de protocoale exploatate pentru sute de milioane de cripto și peste 20 de protocoale care au închis serviciile.
Două dintre cele mai mari hack-uri din acest an au inclus exploatarea Drift Protocol, care a pierdut 285 de milioane de dolari, și Kelp DAO, care a fost exploatat pentru 292 de milioane de dolari în aprilie.
Luni, podul Ethereum al Verus Protocol a fost exploatat printr-un mesaj fals de transfer cross-chain, care a permis unui hacker să fure cel puțin 11,6 milioane de dolari în cripto.
Protocolul de lichiditate descentralizată THORChain a oprit tranzacționarea vineri, după ce investigatorul blockchain ZachXBT a semnalat o exploatare suspectată de 10 milioane de dolari.
Între timp, Transit Finance a suferit o exploatare a contractului inteligent depreciat, ceea ce a dus la pierderea a 1,88 milioane de dolari săptămâna trecută.
19 mai 2026, 07:52