Tweeten raderades av författaren.
Men vi sparade allt 🙂.
DeFi-protokollet Echo Protocol har hamnat i centrum för en ny säkerhetsincident efter en obehörig mintning av syntetisk Bitcoin på Monad-nätverket. Angriparen skapade 1 000 eBTC till ett värde av cirka 76,7 miljoner dollar och tog sedan ut en del av likviditeten via Curvance och Tornado Cash.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Echo Protocol meddelade att de utreder en säkerhetsincident som påverkar Echo-bron på Monad och har pausat alla cross-chain-transaktioner tills granskningen är klar. Enligt PeckShield mintade angriparen cirka 1 000 eBTC, syntetiska Bitcoin-tokens värda ungefär 76,7 miljoner dollar.
Angriparen försökte därefter omsätta en del av de mintade tillgångarna. Han deponerade 45 eBTC, värda cirka 3,45 miljoner dollar, i DeFi-protokollet Curvance, använde dem som säkerhet och lånade 11,3 WBTC till ett värde av cirka 868 000 dollar. WBTC skickades sedan till Ethereum, byttes mot ETH och 384 ETH till ett värde av cirka 822 000 dollar skickades genom mixern Tornado Cash.
En viktig detalj är att vissa experter inte beskriver incidenten som en vanlig smart contract-bugg. En utvecklare känd som Marioo uppgav att orsaken var en komprometterad administrativ privat nyckel, inte ett tekniskt fel i själva kontraktet. Enligt honom fungerade eBTC-kontraktet som det skulle, men systemet hade svaga operativa inställningar: en adminroll med en signatur, ingen timelock, inget mint-tak och ingen rimlighetskontroll av säkerhetsvärdet i Curvance.
Man var medveten om en avvikelse på Echo eBTC-marknaden och hade inte funnit någon kompromiss i sina egna smarta kontrakt. Monad försökte också särskilja incidenten från basnätverket: Monads medgrundare Keone Hon sa att Monad-nätverket inte påverkades och fungerade normalt.
ECHO-tokenen utsattes för press efter incidenten. CoinMarketCap-data visade en nedgång på cirka 11,69 % under 24 timmar, med ett börsvärde nära 1,58 miljoner dollar.
Attacken mot Echo är en del av en bredare våg av DeFi-exploits. Minst 12 protokoll har komprometterats denna månad, inklusive THORChain, Verus Protocols Ethereum-brygga, Transit Finance, TrustedVolumes och Ekubo. Större incidenter 2026 inkluderar även Drift Protocol-exploiten på 285 miljoner dollar och Kelp DAO-attacken på 292 miljoner dollar i april.
För BTCFi-marknaden är detta fall särskilt känsligt. Echo Protocol bygger produkter kring Bitcoin-likviditet, staking, restaking och avkastning via syntetiska BTC-tillgångar som eBTC. Om kontrollen över utgivningen av en sådan tillgång är svag kan risken snabbt spridas från ett protokoll till andra marknader där tillgången accepteras som säkerhet. Det var precis vad som hände via Curvance.
Vi rapporterade också att Bitcoin håller sig under 77 000 dollar efter en likvidationsvåg.