Incidente de seguridad de Echo Protocol en la cadena Monad involucra la acuñación no autorizada de eBTC

icon币界网
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Echo Protocol enfrenta noticias en la cadena tras una brecha de seguridad en la cadena Monad que llevó a la acuñación no autorizada de 1.000 eBTC. Los atacantes utilizaron 45 eBTC como garantía para tomar prestado 11,29 WBTC, que posteriormente convirtieron en 384 ETH mediante ethereum y Tornado Cash. El equipo confirmó que la causa fue una clave de gestión comprometida, pero ya ha recuperado el control, destruido 955 eBTC y pausado las funciones entre cadenas. Actualmente se está llevando a cabo una actualización del protocolo para abordar las vulnerabilidades relacionadas con la gestión de claves y los riesgos de infraestructura.
CoinDesk informa:

El protocolo de liquidez de Bitcoin, Echo Protocol, sufrió un incidente de seguridad en la cadena Monad. El atacante primero acuñó no autorizadamente 1.000 eBTC y luego utilizó parte de ellos como garantía para tomar prestados activos y transferirlos entre cadenas. El equipo del proyecto indicó que, según las investigaciones actuales, el monto afectado real es de aproximadamente 816.000 dólares estadounidenses.

La ruta de ataque involucra la acuñación y el puente cruzado

La institución de seguridad en cadena PeckShield, citando información de investigadores, indicó que el atacante acuñó aproximadamente 76,70 millones de dólares en eBTC y depositó 45 eBTC en Curvance. Luego, el atacante prestó aproximadamente 11.29 WBTC, los transfirió a Ethereum y los cambió por ETH, finalmente transfiriendo 384 ETH a Tornado Cash.

Echo Protocol confirmó posteriormente en las redes sociales que el problema se debió a la compromisión de la clave de administración que afectó el despliegue de Monad. El equipo indicó que la red Monad en sí no se vio afectada y sigue funcionando normalmente.

El equipo del proyecto afirma que ha recuperado los permisos de gestión.

Echo Protocol indica que el equipo ha recuperado el control de las claves de administración y ha destruido las 955 eBTC restantes en manos del atacante. El equipo también enfatizó que, hasta el momento, este incidente se limita a la implementación en Monad, sin evidencia de compromiso en Aptos.

El equipo del proyecto también indicó que eBTC en Monad y aBTC en Aptos son dos activos independientes que no se pueden conectar directamente. Actualmente, la exposición al riesgo en el lado de Aptos es de aproximadamente 71.000 dólares estadounidenses, distribuida en el mercado de préstamos de Echo y los pools de liquidez de Hyperion, y aún no se ha confirmado ninguna pérdida de fondos.

La función de puente entre cadenas ha sido suspendida

Como medida de emergencia, Echo Protocol ha suspendido la función de puente cruzado de la implementación de Monad y ha completado la actualización de los contratos relacionados para limitar las operaciones afectadas y fortalecer el control de permisos sensibles. Aunque no se han detectado anomalías en Aptos, el equipo ha suspendido la función de puente de Aptos y ha interrumpido el servicio Echo Aptos Lending.

El equipo del proyecto también indicó que está actualizando su implementación de puente de la serie EVM para fortalecer aún más el control entre cadenas y reducir los riesgos operativos.

Este evento vuelve a poner de manifiesto la dependencia de los protocolos DeFi en infraestructuras fuera de la cadena y la gestión centralizada de claves. Recientemente, THORChain, TrustedVolumes y KelpDAO también sufrieron incidentes de seguridad, lo que ha vuelto a atraer la atención sobre los riesgos operativos y de gestión de permisos en los protocolos DeFi.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.