Твит был удалён автором.
Но мы всё сохранили 🙂.
DeFi-протокол Echo Protocol оказался в центре нового инцидента безопасности после несанкционированного выпуска синтетического биткоина в сети Monad. Хакер создал 1000 eBTC на сумму около $76,7 млн, затем вывел часть ликвидности через Curvance и Tornado Cash.
Echo Protocol сообщил, что расследует инцидент, затронувший мост Echo в сети Monad, и приостановил все кроссчейн-транзакции до завершения проверки. По данным PeckShield, злоумышленник выпустил около 1000 eBTC — синтетических токенов биткоина на сумму примерно $76,7 млн.
Затем атакующий попытался монетизировать часть выпущенных активов. Он внес 45 eBTC на сумму около $3,45 млн в DeFi-протокол Curvance, использовал их как залог и занял 11,3 WBTC на сумму около $868 000. Затем WBTC был переброшен в Ethereum, обменян на ETH, и 384 ETH на сумму около $822 000 были отправлены через Tornado Cash.
Важная деталь: некоторые эксперты не считают этот инцидент стандартной ошибкой смарт-контракта. Разработчик под ником Marioo заявил, что причиной стала компрометация административного приватного ключа, а не техническая уязвимость самого контракта. По его словам, контракт eBTC работал корректно, но в системе были слабые операционные настройки: роль администратора с одной подписью, отсутствие timelock, лимита на выпуск и проверки стоимости залога в Curvance.
Curvance была осведомлена об аномалии на рынке Echo eBTC и не обнаружила компрометации собственных смарт-контрактов. Monad также попыталась дистанцироваться от инцидента: сооснователь Monad Кеоне Хон заявил, что сеть Monad не пострадала и работает в штатном режиме.
Токен ECHO оказался под давлением после инцидента. По данным CoinMarketCap, за 24 часа капитализация снизилась примерно на 11,69% и составила около $1,58 млн.
Атака на Echo — часть более широкой волны эксплойтов в DeFi. В этом месяце были скомпрометированы как минимум 12 протоколов, включая THORChain, Ethereum-мост Verus Protocol, Transit Finance, TrustedVolumes и Ekubo. Крупнейшие инциденты 2026 года также включают эксплойт Drift Protocol на $285 млн и атаку на Kelp DAO на $292 млн в апреле.
Для рынка BTCFi этот случай особенно чувствителен. Echo Protocol разрабатывает продукты вокруг биткоин-ликвидности, стейкинга, рестейкинга и доходности через синтетические BTC-активы, такие как eBTC. Если контроль над выпуском такого актива слабый, риск может быстро распространиться с одного протокола на другие рынки, где этот актив принимается в качестве залога. Именно это и произошло через Curvance.
Также мы сообщали, что биткоин удерживается ниже $77000 после волны ликвидаций.