Твіт було видалено автором.
Але ми все зберегли 🙂.
DeFi-протокол Echo Protocol опинився в центрі нового інциденту безпеки після несанкціонованого випуску синтетичного біткоїна в мережі Monad. Зловмисник створив 1000 eBTC на суму близько $76,7 млн, а потім вивів частину ліквідності через Curvance та Tornado Cash.
Echo Protocol повідомив, що розслідує інцидент безпеки, який вплинув на міст Echo в Monad, і призупинив усі кросчейн-транзакції до завершення перевірки. За даними PeckShield, зловмисник випустив близько 1000 eBTC — синтетичних токенів біткоїна на суму приблизно $76,7 млн.
Далі зловмисник спробував монетизувати частину випущених активів. Він вніс 45 eBTC на суму близько $3,45 млн у DeFi-протокол Curvance, використав їх як заставу та позичив 11,3 WBTC на суму близько $868 000. WBTC потім було перекинуто в Ethereum, обміняно на ETH, а 384 ETH на суму близько $822 000 було відправлено через Tornado Cash.
Важливо, що деякі експерти не вважають цей інцидент типовою вразливістю смарт-контракту. Розробник під ніком Marioo заявив, що причиною стала скомпрометована адміністративна приватна ключ, а не технічна помилка самого контракту. За його словами, контракт eBTC працював як задумано, але система мала слабкі операційні налаштування: адміністратор з одноразовим підписом, відсутність таймлока, відсутність ліміту на емісію та перевірки застави в Curvance.
Було виявлено аномалію на ринку Echo eBTC, але не знайдено компрометації власних смарт-контрактів. Monad також намагався відмежувати інцидент від базової мережі: співзасновник Monad Кеоне Хон заявив, що мережа Monad не постраждала та працює у звичайному режимі.
Після інциденту токен ECHO опинився під тиском. За даними CoinMarketCap, за 24 години він подешевшав приблизно на 11,69%, а ринкова капіталізація склала близько $1,58 млн.
Атака на Echo є частиною ширшої хвилі експлойтів у DeFi. Щонайменше 12 протоколів були скомпрометовані цього місяця, зокрема THORChain, Ethereum-міст Verus Protocol, Transit Finance, TrustedVolumes та Ekubo. Серед основних інцидентів 2026 року також $285 млн експлойт Drift Protocol та атака на Kelp DAO на $292 млн у квітні.
Для ринку BTCFi цей випадок особливо чутливий. Echo Protocol створює продукти навколо ліквідності біткоїна, стейкінгу, рестейкінгу та прибутковості через синтетичні BTC-активи, такі як eBTC. Якщо контроль над емісією такого активу слабкий, ризик може швидко поширитися з одного протоколу на інші ринки, де цей актив приймається як застава. Саме це й сталося через Curvance.
Ми також повідомляли, що Bitcoin залишається нижче $77 000 після хвилі ліквідацій.