Incident de sécurité d'Echo Protocol sur la chaîne Monad impliquant une création non autorisée d'eBTC

icon币界网
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Echo Protocol fait face à des nouvelles sur la chaîne après une violation de sécurité sur la chaîne Monad ayant entraîné l'émission non autorisée de 1 000 eBTC. Les attaquants ont utilisé 45 eBTC comme garantie pour emprunter 11,29 WBTC, qu'ils ont ensuite convertis en 384 ETH via ethereum et Tornado Cash. L'équipe a confirmé qu'une clé de gestion compromise était à l'origine de l'incident, mais a depuis repris le contrôle, détruit 955 eBTC et suspendu les fonctions interchaînes. Une mise à jour du protocole est en cours pour corriger les vulnérabilités liées à la gestion des clés et aux risques d'infrastructure.
CoinDesk rapporte :

Le protocole de liquidité Bitcoin, Echo Protocol, a subi un incident de sécurité sur la chaîne Monad. L'attaquant a d'abord créé non autorisé 1 000 eBTC, puis a utilisé une partie de ceux-ci comme garantie pour emprunter des actifs et les transférer entre chaînes. Selon l'équipe du projet, les investigations actuelles indiquent un montant réellement affecté d'environ 816 000 dollars américains.

Le chemin d'attaque implique la frappe et le transfert interchaînes

L'agence de sécurité sur chaîne PeckShield, citant des informations provenant de chercheurs, indique que l'attaquant a émis environ 76,7 millions de dollars américains d'eBTC, dont 45 eBTC ont été déposés chez Curvance. Ensuite, l'attaquant a emprunté environ 11,29 WBTC, les a transférés sur Ethereum pour les échanger contre des ETH, avant de transférer 384 ETH vers Tornado Cash.

Echo Protocol a ensuite confirmé sur les réseaux sociaux que le problème provenait de la compromission de la clé d'administration affectant le déploiement de Monad. L'équipe a indiqué que le réseau Monad lui-même n'a pas été affecté et continue de fonctionner normalement.

Le projet affirme avoir récupéré les droits de gestion.

Echo Protocol indique que l'équipe a repris le contrôle de la clé d'administration et a détruit les 955 eBTC restants entre les mains de l'attaquant. Le projet souligne également que cet incident semble limité au déploiement sur Monad, sans preuve d'une compromission sur Aptos.

Le projet a également précisé que eBTC sur Monad et aBTC sur Aptos sont deux actifs indépendants qui ne peuvent pas être directement pontés. L'exposition actuelle sur le côté Aptos s'élève à environ 71 000 dollars américains, répartie entre le marché de prêt d'Echo et les piscines de liquidité de Hyperion ; aucune perte de fonds n'a pour l'instant été confirmée.

La fonction cross-chain est suspendue

En tant que mesure d'urgence, Echo Protocol a suspendu la fonction cross-chain du déploiement de Monad, effectué une mise à niveau des contrats associés afin de limiter les opérations affectées et renforcer le contrôle des autorisations sensibles. Bien qu'aucune anomalie n'ait été détectée du côté d'Aptos, l'équipe a suspendu la fonction de pont vers Aptos et interrompu le service Echo Aptos Lending.

Le projet indique également qu'il améliore son déploiement de ponts de la série EVM pour renforcer davantage le contrôle interchaîne et réduire les risques opérationnels.

Cet incident révèle à nouveau la dépendance des protocoles DeFi aux infrastructures hors chaîne et à la gestion centralisée des clés. Récemment, THORChain, TrustedVolumes et KelpDAO ont également subi des incidents de sécurité, réactivant l'attention sur les risques liés à l'exploitation et à la gestion des autorisations des protocoles DeFi.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.