Echo Protocol Security Incident sa Monad Chain ay Naglalaman ng Hindi Pinahihintulutang eBTC na Pagmimina

icon币界网
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Binuhos ng Echo Protocol ang on-chain news pagkatapos ng security breach sa Monad chain na nagresulta sa hindi pinahihintulutang pagmimint ng 1,000 eBTC. Gumamit ang mga attacker ng 45 eBTC bilang collateral upang mag-borrow ng 11.29 WBTC, na sinunod ng pag-convert nito sa 384 ETH sa pamamagitan ng ethereum at Tornado Cash. Kumpirmado ng team na ang dahilan ay ang compromised management key, ngunit nakauwi na sila sa kontrol, pinasira ang 955 eBTC, at ipinagbawal ang mga cross-chain function. Nagpapalawig na ang isang protocol update upang tugunan ang mga vulnerability na may kinalaman sa key management at infrastructure risks.
CoinDesk ay nagsasalaysay:

Naranasan ng Bitcoin liquidity protocol na Echo Protocol ang isang security incident sa pag-deploy nito sa chain na Monad. Unang nag-cast ang attacker nang walang pahintulot ng 1,000 eBTC, at pagkatapos ay ginamit ang ilan sa mga ito bilang collateral upang makakuha ng mga asset at i-transfer sa ibang chain. Binigkas ng team ng proyekto na batay sa kasalukuyang imbestigasyon, ang aktwal na pinsalang naranasan ay humigit-kumulang $816,000.

Ang path ng pag-atake ay kasama ang paggawa at cross-chain

Ang chain security firm na PeckShield, ayon sa impormasyon ng researcher, ay nagsabing ang attacker ay nag-mint ng halos $76.7 milyon na eBTC at isinara ang 45 eBTC sa Curvance. Pagkatapos, ang attacker ay nag-borrow ng halos 11.29 WBTC, isinulat ito sa Ethereum at nilipat sa ETH, at sa huli ay isinaparado ang 384 ETH sa Tornado Cash.

Kinumpirma ng Echo Protocol sa mga social media platform na ang problema ay nagmula sa pagbubukas ng administrative key na nakakaapekto sa deployment ng Monad. Sinabi ng team na hindi naapektuhan ang Monad network at patuloy itong gumagana nang normal.

Sinasabi ng project team na naibalik na ang pamamahalang karapatan

Ipinahayag ng Echo Protocol na muli nilang kinontrol ang management key at nasira ang natitirang 955 eBTC sa kamay ng attacker. Tekad ng proyekto na ang insidente ay limitado lamang sa Monad deployment, at walang ebidensya na nasira ang Aptos.

Sinabi rin ng projekto na ang eBTC sa Monad at ang aBTC sa Aptos ay dalawang magkakahiwalay na asset at hindi direktang maiuugnay. Ang kasalukuyang panganib sa Aptos ay humigit-kumulang $71,000, na nakalat sa mga merkado ng pautang ng Echo at mga pool ng likuididad ng Hyperion, at hindi pa nasumpungan ang anumang pagkawala ng pondo.

Ang cross-chain function ay nakapagpahinga na

Bilang isang pagsasagawa sa kritikal na sitwasyon, sinuspensyon na ng Echo Protocol ang cross-chain functionality ng Monad at natapos ang pag-upgrade ng mga kontrata upang limitahan ang mga apektadong operasyon at palakasin ang kontrol sa sensitibong pahintulot. Bagaman hindi pa nakikita ang anumang anomali sa Aptos, sinuspensyon ng koponan ang aptos bridge functionality at siniguro ang Echo Aptos Lending service.

Ang project team ay naglabas din na nag-aayos sila ng kanilang EVM bridge deployment upang dagdagan pa ang cross-chain control at bawasan ang operational risk.

Ipinakita muli ng insidente na ito ang pagkakasalalay ng mga DeFi protocol sa mga infrastruktura sa labas ng chain at sentralisadong pamamahala ng mga susi. Sa nakaraang panahon, may mga insidente na nangyari rin sa THORChain, TrustedVolumes, at KelpDAO, kaya't muli na binabanggit ang mga panganib sa operasyon at pamamahala ng mga karapatan ng mga DeFi protocol.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.