Insiden Keamanan Echo Protocol di Monad Chain Melibatkan Pencetakan eBTC yang Tidak Sah

icon币界网
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Echo Protocol menghadapi berita on-chain setelah pelanggaran keamanan di rantai Monad menyebabkan pencetakan tidak sah sebanyak 1.000 eBTC. Penyerang menggunakan 45 eBTC sebagai jaminan untuk meminjam 11,29 WBTC, kemudian mengonversinya menjadi 384 ETH melalui Ethereum dan Tornado Cash. Tim mengonfirmasi bahwa penyebabnya adalah kunci manajemen yang telah dikompromikan, tetapi telah memulihkan kendali, menghancurkan 955 eBTC, dan menghentikan fungsi lintas rantai. Pembaruan protokol sedang berlangsung untuk mengatasi kerentanan yang terkait dengan manajemen kunci dan risiko infrastruktur.
Berita CoinWorld:

Protokol likuiditas Bitcoin, Echo Protocol, mengalami insiden keamanan pada rantai Monad. Penyerang terlebih dahulu mencetak 1.000 eBTC tanpa otorisasi, lalu menggunakan sebagian dari jumlah tersebut sebagai jaminan untuk meminjam aset dan mentransfernya lintas rantai. Tim proyek menyatakan bahwa, berdasarkan investigasi saat ini, jumlah yang terdampak sekitar $816.000.

Rute serangan melibatkan pencetakan dan lintas rantai

Lembaga keamanan on-chain PeckShield, mengutip informasi dari peneliti, menyatakan bahwa penyerang mencetak sekitar 76,7 juta dolar AS eBTC dan menyimpan 45 eBTC di Curvance. Selanjutnya, penyerang meminjam sekitar 11,29 WBTC, mengirimkannya ke Ethereum, menukarnya menjadi ETH, dan akhirnya mentransfer 384 ETH ke Tornado Cash.

Echo Protocol kemudian mengonfirmasi di platform sosial bahwa masalah tersebut berasal dari kompromi kunci manajemen yang memengaruhi penyebaran Monad. Tim menyatakan bahwa jaringan Monad itu sendiri tidak terdampak dan tetap berjalan normal.

Proyek menyatakan telah memulihkan hak administrasi

Echo Protocol menyatakan bahwa tim telah memulihkan kendali atas kunci manajemen dan menghancurkan 955 eBTC yang tersisa di tangan penyerang. Proyek juga menekankan bahwa insiden ini tampaknya terbatas pada deploy Monad, tanpa bukti adanya kompromi di Aptos.

Proyek juga menjelaskan bahwa eBTC di Monad dan aBTC di Aptos adalah dua aset terpisah yang tidak dapat dihubungkan langsung. Paparan risiko di sisi Aptos saat ini sekitar $71.000, tersebar di pasar pinjaman Echo dan kolam likuiditas Hyperion, dan belum dikonfirmasi adanya kerugian dana.

Fungsi lintas rantai telah dihentikan

Sebagai tindakan darurat, Echo Protocol telah menangguhkan fungsi lintas rantai dari deploy Monad, serta menyelesaikan pembaruan kontrak terkait untuk membatasi operasi yang terdampak dan memperkuat kontrol terhadap izin sensitif. Meskipun tidak ditemukan anomali di sisi Aptos, tim menangguhkan fungsi jembatan Aptos dan menghentikan layanan Echo Aptos Lending.

The project team also stated that it is upgrading its EVM series bridge deployment to further enhance cross-chain control and reduce operational risk.

Insiden ini kembali menunjukkan ketergantungan protokol DeFi terhadap infrastruktur off-chain dan manajemen kunci terpusat. Baru-baru ini, THORChain, TrustedVolumes, dan KelpDAO juga mengalami insiden keamanan berturut-turut, sehingga risiko operasional dan manajemen izin protokol DeFi kembali mendapat perhatian.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.