该推文已被作者删除。
但我们已保存所有内容 🙂。
DeFi 协议 Echo Protocol 因 Monad 网络上未经授权铸造合成比特币,成为最新安全事件的焦点。攻击者铸造了约 1,000 枚价值约 7,670 万美元的 eBTC,并通过 Curvance 和 Tornado Cash 提取了部分流动性。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
Echo Protocol 表示正在调查影响 Monad 上 Echo 跨链桥的安全事件,并已暂停所有跨链交易,直至审查完成。根据 PeckShield 的说法,攻击者铸造了约 1,000 枚 eBTC,价值约 7,670 万美元。
随后,攻击者尝试套现部分铸造资产。他将价值约 345 万美元的 45 枚 eBTC 存入 DeFi 协议 Curvance,作为抵押借出约 11.3 枚 WBTC,价值约 86.8 万美元。WBTC 随后被跨链至以太坊,兑换为 ETH,并有 384 枚 ETH(约 82.2 万美元)通过 Tornado Cash 混币器转移。
值得注意的是,一些专家并未将此次事件归因于常规智能合约漏洞。一位名为 Marioo 的开发者表示,原因是管理员私钥被盗,而非合约本身的技术缺陷。据其介绍,eBTC 合约本身运行正常,但系统运维设置薄弱:单签管理员权限、无延时锁、无铸造上限,且 Curvance 抵押品价值缺乏合理性校验。
Curvance 方面称已注意到 Echo eBTC 市场的异常,但未发现自身智能合约被攻破。Monad 也试图将事件与主网区分开来:Monad 联合创始人 Keone Hon 表示 Monad 网络未受影响,运行一切正常。
ECHO 代币在事件后承压。CoinMarketCap 数据显示,24 小时内下跌约 11.69%,市值约为 158 万美元。
Echo 遭攻击是近期 DeFi 漏洞潮的一部分。本月已有至少 12 个协议被攻破,包括 THORChain、Verus Protocol 的以太坊桥、Transit Finance、TrustedVolumes 和 Ekubo。2026 年重大事件还包括 Drift Protocol 2.85 亿美元漏洞和 4 月份 Kelp DAO 2.92 亿美元攻击。
对于 BTCFi 市场而言,此案尤为敏感。Echo Protocol 围绕比特币流动性、质押、再质押和收益等场景,推出了 eBTC 等合成 BTC 资产。如果此类资产的发行控制薄弱,风险会迅速从一个协议蔓延至其他将其作为抵押品的市场。这正是通过 Curvance 发生的情况。
我们还曾报道比特币在清算潮后仍低于 77,000 美元。