Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Protokół DeFi Echo Protocol stał się centrum nowego incydentu bezpieczeństwa po nieautoryzowanej emisji syntetycznego Bitcoina w sieci Monad. Atakujący stworzył 1000 eBTC o wartości około 76,7 mln USD, a następnie wycofał część płynności za pośrednictwem Curvance i Tornado Cash.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Echo Protocol poinformował, że prowadzi dochodzenie w sprawie incydentu bezpieczeństwa dotyczącego mostu Echo na Monad i wstrzymał wszystkie transakcje cross-chain do czasu zakończenia przeglądu. Według PeckShield, atakujący wyemitował około 1000 eBTC, czyli syntetycznych tokenów Bitcoina o wartości około 76,7 mln USD.
Następnie atakujący próbował spieniężyć część wyemitowanych aktywów. Zdeponował 45 eBTC o wartości około 3,45 mln USD w protokole DeFi Curvance, użył ich jako zabezpieczenia i pożyczył 11,3 WBTC o wartości około 868 000 USD. WBTC zostało następnie przeniesione na Ethereum, zamienione na ETH, a 384 ETH o wartości około 822 000 USD przesłano przez mixer Tornado Cash.
Ważnym szczegółem jest to, że niektórzy eksperci nie określają tego incydentu jako typowy błąd smart contractu. Programista znany jako Marioo stwierdził, że przyczyną był skompromitowany prywatny klucz administracyjny, a nie techniczna wada samego kontraktu. Według niego kontrakt eBTC działał zgodnie z założeniami, ale system miał słabe ustawienia operacyjne: rola administratora z pojedynczym podpisem, brak timelocka, brak limitu emisji i brak kontroli wartości zabezpieczenia w Curvance.
Był świadomy anomalii na rynku Echo eBTC i nie stwierdził naruszenia własnych smart kontraktów. Monad również starał się oddzielić incydent od sieci bazowej: współzałożyciel Monad, Keone Hon, powiedział, że sieć Monad nie została dotknięta i działa normalnie.
Token ECHO znalazł się pod presją po incydencie. Dane CoinMarketCap pokazały spadek o około 11,69% w ciągu 24 godzin, a kapitalizacja rynkowa wyniosła około 1,58 mln USD.
Atak na Echo jest częścią szerszej fali exploitów DeFi. W tym miesiącu skompromitowano co najmniej 12 protokołów, w tym THORChain, most Ethereum Verus Protocol, Transit Finance, TrustedVolumes i Ekubo. Do największych incydentów 2026 roku należą również exploit Drift Protocol na 285 mln USD oraz atak na Kelp DAO na 292 mln USD w kwietniu.
Dla rynku BTCFi ta sprawa jest szczególnie wrażliwa. Echo Protocol buduje produkty wokół płynności Bitcoina, stakingu, restakingu i zysków poprzez syntetyczne aktywa BTC, takie jak eBTC. Jeśli kontrola nad emisją takiego aktywa jest słaba, ryzyko może szybko rozprzestrzenić się z jednego protokołu na inne rynki, gdzie to aktywo jest akceptowane jako zabezpieczenie. Dokładnie to wydarzyło się przez Curvance.
Informowaliśmy także, że Bitcoin utrzymuje się poniżej 77 000 USD po fali likwidacji.