Echo Protocol suspend son bridge après une attaque sur l’eBTC de 77 millions de dollars

Echo Protocol suspend son bridge après une attaque sur l’eBTC de 77 millions de dollars
Echo Protocol victime d’un vol de 76,7 M$ en eBTC

​Le protocole DeFi Echo Protocol est au centre d’un nouvel incident de sécurité après une émission non autorisée de Bitcoin synthétique sur le réseau Monad. L’attaquant a créé 1 000 eBTC d’une valeur d’environ 76,7 millions de dollars, puis a retiré une partie de la liquidité via Curvance et Tornado Cash.

Points forts

  • L’attaquant a minté environ 1 000 eBTC d’une valeur d’environ 76,7 millions de dollars.
  • Une partie des eBTC a servi de collatéral sur Curvance pour emprunter 11,3 WBTC, soit environ 868 000 dollars.
  • Les fonds ont été bridgés vers Ethereum, échangés contre de l’ETH, puis 384 ETH, soit environ 822 000 dollars, ont été envoyés via Tornado Cash.
  • Echo Protocol a suspendu toutes les transactions cross-chain pendant l’enquête.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Attaque sur le bridge Echo dans Monad

Echo Protocol a indiqué enquêter sur un incident de sécurité affectant le bridge Echo sur Monad et a suspendu toutes les transactions cross-chain jusqu’à la fin de l’audit. Selon PeckShield, l’attaquant a minté environ 1 000 eBTC, des tokens Bitcoin synthétiques d’une valeur d’environ 76,7 millions de dollars.

L’attaquant a ensuite tenté de monétiser une partie des actifs créés. Il a déposé 45 eBTC, soit environ 3,45 millions de dollars, sur le protocole DeFi Curvance, les a utilisés comme collatéral et a emprunté 11,3 WBTC d’une valeur d’environ 868 000 dollars. Les WBTC ont ensuite été bridgés vers Ethereum, échangés contre de l’ETH, puis 384 ETH, soit environ 822 000 dollars, ont été envoyés via le mixer Tornado Cash.

 

Cause de l’incident et réaction du marché

Un point important est que certains experts ne qualifient pas l’incident de simple bug de smart contract. Un développeur connu sous le nom de Marioo a indiqué que la cause était une compromission de la clé privée administrative, et non une faille technique du contrat lui-même. Selon lui, le contrat eBTC fonctionnait comme prévu, mais le système souffrait de paramètres opérationnels faibles : rôle admin à signature unique, absence de timelock, pas de plafond d’émission, et aucun contrôle de cohérence sur la valeur du collatéral dans Curvance.

Il était conscient d’une anomalie sur le marché Echo eBTC et n’a constaté aucune compromission de ses propres smart contracts. Monad a également tenu à dissocier l’incident du réseau principal : Keone Hon, cofondateur de Monad, a déclaré que le réseau Monad n’était pas affecté et fonctionnait normalement.  

 

Le token ECHO a subi une pression après l’incident. Les données de CoinMarketCap ont montré une baisse d’environ 11,69 % sur 24 heures, avec une capitalisation proche de 1,58 million de dollars.

Un nouveau stress test pour le BTCFi

L’attaque contre Echo s’inscrit dans une vague plus large d’exploits DeFi. Au moins 12 protocoles ont été compromis ce mois-ci, dont THORChain, le bridge Ethereum de Verus Protocol, Transit Finance, TrustedVolumes et Ekubo. Parmi les incidents majeurs de 2026 figurent également l’exploit de 285 millions de dollars de Drift Protocol et l’attaque de 292 millions de dollars contre Kelp DAO en avril.

Pour le marché BTCFi, ce cas est particulièrement sensible. Echo Protocol développe des produits autour de la liquidité Bitcoin, du staking, du restaking et du rendement via des actifs BTC synthétiques comme l’eBTC. Si le contrôle sur l’émission de tels actifs est faible, le risque peut rapidement se propager d’un protocole à d’autres marchés où cet actif est accepté en collatéral. C’est exactement ce qui s’est produit via Curvance.

Nous avons également rapporté que Bitcoin reste sous les 77 000 $ après une vague de liquidations.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.