बिटकॉइन लिक्विडिटी प्रोटोकॉल इको प्रोटोकॉल का मोनैड चेन पर डिप्लॉयमेंट सुरक्षा घटना का शिकार हुआ। हमलावर ने पहले 1000 eBTC का अनधिकृत मिंटिंग किया, फिर उनमें से कुछ को प्रतिभूति के रूप में इस्तेमाल करके संपत्ति उधार ली और क्रॉस-चेन ट्रांसफर किया। प्रोजेक्ट टीम ने बताया कि वर्तमान जांच के अनुसार, वास्तविक प्रभावित राशि लगभग 816,000 डॉलर है।
आक्रमण का मार्ग मिंटिंग और क्रॉस-चेन को शामिल करता है
लॉन-चेन सुरक्षा संस्था PeckShield ने शोधकर्ताओं की जानकारी का हवाला देते हुए कहा कि हमलावर ने लगभग 7670 डॉलर के eBTC का निर्माण किया और उनमें से 45 eBTC Curvance में जमा किए। इसके बाद, हमलावर ने लगभग 11.29 WBTC उधार लिए, जिन्हें ईथरियम पर स्थानांतरित करके ETH में बदल दिया गया, और अंततः 384 ETH को Tornado Cash में स्थानांतरित कर दिया गया।
इको प्रोटोकॉल ने बाद में सोशल मीडिया पर पुष्टि की कि समस्या मॉनैड के डिप्लॉयमेंट को प्रभावित करने वाले प्रबंधन कुंजी के दुरुपयोग से उत्पन्न हुई। टीम ने कहा कि मॉनैड नेटवर्क स्वयं प्रभावित नहीं हुआ है और यह सामान्य रूप से चल रहा है।
प्रोजेक्ट टीम ने कहा है कि प्रबंधन अधिकार प्राप्त कर लिए गए हैं।
इको प्रोटोकॉल ने बताया कि टीम ने प्रबंधन कुंजी का नियंत्रण पुनः प्राप्त कर लिया है और हमलावर के पास शेष 955 eBTC को नष्ट कर दिया है। प्रोजेक्ट टीम ने एक साथ जोर देकर कहा कि इस घटना का प्रभाव अभी तक मोनैड डिप्लॉयमेंट तक सीमित है, और एप्टोस पर हमले के कोई सबूत नहीं मिले हैं।
प्रोजेक्ट टीम ने यह भी स्पष्ट किया है कि Monad पर eBTC और Aptos पर aBTC दो अलग-अलग संपत्तियाँ हैं, और इनके बीच सीधा ब्रिज नहीं है। वर्तमान में Aptos पर जोखिम लगभग 71,000 डॉलर है, जो Echo उधार बाजार और Hyperion लिक्विडिटी पूल में वितरित है, और अभी तक कोई धन क्षति की पुष्टि नहीं हुई है।
क्रॉस-चेन फीचर अस्थायी रूप से बंद कर दिया गया है
आपातकालीन उपाय के रूप में, इको प्रोटोकॉल ने मोनैड डिप्लॉयमेंट के क्रॉस-चेन कार्यक्षमता को निलंबित कर दिया है और प्रभावित कार्रवाइयों को सीमित करने तथा संवेदनशील अधिकारों पर नियंत्रण मजबूत करने के लिए संबंधित कॉन्ट्रैक्ट अपग्रेड पूरा कर लिया है। हालाँकि अप्टॉस पक्ष पर कोई असामान्यता नहीं पाई गई है, टीम ने अप्टॉस ब्रिजिंग कार्यक्षमता को निलंबित कर दिया है और इको अप्टॉस लेंडिंग सेवा को रोक दिया है।
प्रोजेक्ट टीम ने यह भी बताया कि वे अपने EVM ब्रिज डिप्लॉयमेंट को अतिरिक्त क्रॉस-चेन नियंत्रण और संचालन जोखिम में कमी के लिए अपग्रेड कर रहे हैं।
इस घटना ने फिर से DeFi प्रोटोकॉल की ऑफ-चेन बुनियादी ढांचे और केंद्रीकृत कुंजी प्रबंधन पर निर्भरता को उजागर किया है। हाल के समय में, THORChain, TrustedVolumes और KelpDAO ने भी क्रमशः सुरक्षा दुर्घटनाओं का सामना किया है, जिससे DeFi प्रोटोकॉल के ऑपरेशन और अधिकार प्रबंधन के जोखिम पर फिर से ध्यान आया है।


