Monadチェーン上のEcho Protocolセキュリティインシデントでは、不正なeBTCの発行が発生しました

icon币界网
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Monadチェーンでのセキュリティ侵害により、1,000 eBTCが不正に発行されたことを受けて、Echo Protocolはオンチェーンのニュースに直面しています。攻撃者は45 eBTCを担保として使用し、11.29 WBTCを借入した後、EthereumとTornado Cashを経由して384 ETHに変換しました。チームは、管理キーが侵害されたことが原因であることを確認し、その後制御を回復、955 eBTCを破棄し、クロスチェーン機能を一時停止しました。キー管理およびインフラリスクに関連する脆弱性に対処するためのプロトコル更新が進行中です。
CoinGapeが報道:

ビットコインの流動性プロトコル「Echo Protocol」がMonadチェーンにデプロイされた際、セキュリティイベントが発生しました。攻撃者は不正に1,000枚のeBTCを鋳造し、その一部を抵当に入れて資産を借り入れ、クロスチェーンで転送しました。プロジェクト側は、現在の調査結果に基づき、実際の被害額は約81万6,000ドルであると発表しています。

攻撃経路には鋳造とクロスチェーンが関与しています

チェーン上セキュリティ機関のPeckShieldは、研究者情報に基づき、攻撃者が約7670万ドル相当のeBTCを鋳造し、そのうち45枚をCurvanceに預けたと報告しています。その後、攻撃者は約11.29枚のWBTCを借り入れ、イーサリアムに転送してETHに交換し、最終的に384枚のETHをTornado Cashに送金しました。

Echo Protocolはその後、ソーシャルメディアで、Monadのデプロイに影響を与える管理キーが侵害されたことが問題の原因であることを確認しました。チームは、Monadネットワーク自体は影響を受けておらず、通常通り稼働していると述べています。

プロジェクト側は管理権限を回収したと述べています。

Echo Protocolは、チームが管理キーの制御権を再取得し、攻撃者が保有していた残りの955枚のeBTCを破壊したことを発表しました。プロジェクト側は、今回のイベントが現在のところMonadのデプロイに限定されており、Aptos側が侵入された証拠は見つかっていないと強調しています。

プロジェクト側は、Monad上のeBTCとAptos上のaBTCは二つの独立した資産であり、直接ブリッジできないと説明しています。現在、Aptos側のリスク曝露は約7万1,000ドルで、Echoの貸借市場とHyperionの流動性プールに分散されていますが、資金損失は確認されていません。

クロスチェーン機能は一時停止されています

緊急対策として、Echo ProtocolはMonadデプロイのクロスチェーン機能を一時停止し、関連する契約をアップグレードして影響を受けた操作を制限し、センシティブな権限の制御を強化しました。Aptos側に異常は確認されていませんが、チームはAptosブリッジ機能を一時停止し、Echo Aptosレンディングサービスを中止しました。

プロジェクトチームは、クロスチェーン制御を強化し、運用リスクを低減するために、EVMシリーズのブリッジ展開をアップグレード中であると述べています。

この事件は、DeFiプロトコルがオフチェーンインフラと中央集権的な鍵管理に依存していることを再び浮き彫りにした。最近ではTHORChain、TrustedVolumes、KelpDAOも次々とセキュリティ事故が発生しており、DeFiプロトコルの運用および権限管理リスクが改めて注目されている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。