Insiden Keselamatan Echo Protocol di Rantaian Monad Melibatkan Pencetakan eBTC Tanpa Kebenaran

icon币界网
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Echo Protocol menghadapi berita di rantai selepas kebocoran keselamatan di rantai Monad menyebabkan pencetakan tidak sah sebanyak 1,000 eBTC. Penyerang menggunakan 45 eBTC sebagai jaminan untuk meminjam 11.29 WBTC, kemudian menukarnya kepada 384 ETH melalui ethereum dan Tornado Cash. Pasukan mengesahkan bahawa kunci pengurusan yang disusupi adalah punca masalah, tetapi telah mengambil semula kawalan, memusnahkan 955 eBTC, dan menghentikan fungsi lintas rantai. Kemas kini protokol sedang dijalankan untuk mengatasi kerentanan yang berkaitan dengan pengurusan kunci dan risiko infrastruktur.
Laman web dunia mata wang kripto melaporkan:

Protokol likuiditi Bitcoin, Echo Protocol, mengalami insiden keselamatan semasa pelaksanaannya di rantai Monad. Penyerang terlebih dahulu mencetak 1,000 eBTC tanpa kebenaran, kemudian menggunakan sebahagian daripadanya sebagai jaminan untuk meminjam aset dan memindahkannya secara lintas rantai. Pihak projek menyatakan, berdasarkan penyiasatan semasa, jumlah yang terjejas sebenar adalah sekitar USD 816,000.

Laluan serangan melibatkan penuaan dan lintas rantai

Lembaga keselamatan rantai PeckShield, merujuk kepada maklumat penyelidik, menyatakan bahawa penyerang mencetak eBTC bernilai kira-kira US$76.7 juta, dan menyimpan 45 eBTC ke dalam Curvance. Selepas itu, penyerang meminjamkan sebanyak 11.29 WBTC, menghantar ke Ethereum dan menukarnya kepada ETH, akhirnya menghantar 384 ETH ke Tornado Cash.

Echo Protocol kemudian mengesahkan di platform sosial bahawa masalah tersebut berasal daripada kunci pengurusan yang terjejas dalam pelaksanaan Monad. Pasukan menyatakan bahawa rangkaian Monad itu sendiri tidak terjejas dan masih berfungsi dengan normal.

Pihak projek menyatakan bahawa kuasa pengurusan telah dipulihkan.

Echo Protocol menyatakan bahawa pasukan telah memulihkan kawalan terhadap kunci pengurusan dan memusnahkan 955 eBTC yang masih berada di tangan penyerang. Pihak projek juga menekankan bahawa insiden ini, sejauh ini, hanya terhadap pelaksanaan Monad, dan tiada bukti yang ditemui bahawa Aptos telah diserang.

Pihak projek juga menjelaskan bahawa eBTC di Monad dan aBTC di Aptos adalah dua aset yang berasingan dan tidak boleh dihubungkan secara langsung. Pada masa ini, eksposur risiko di sisi Aptos adalah sekitar USD 71,000, yang tersebar di pasaran pinjaman Echo dan kolam likuiditi Hyperion, dan belum disahkan ada kerugian dana.

Fungsi lintas rantai telah dihentikan

Sebagai langkah kecemasan, Echo Protocol telah menghentikan fungsi lintas rantai untuk pelaksanaan Monad, serta menyelesaikan pengupgradan kontrak terkait untuk membatasi operasi yang terjejas dan memperkuat kawalan keizinan sensitif. Walaupun tiada anomali ditemui di sisi Aptos, pasukan telah menghentikan fungsi jambatan Aptos dan menghentikan perkhidmatan Echo Aptos Lending.

Pihak projek juga menyatakan bahawa mereka sedang meningkatkan penyebaran jambatan siri EVM mereka untuk memperkuatkan kawalan antara rantai dan mengurangkan risiko operasi.

Peristiwa ini sekali lagi menunjukkan ketergantungan protokol DeFi terhadap infrastruktur luar rantai dan pengurusan kunci terpusat. Baru-baru ini, THORChain, TrustedVolumes, dan KelpDAO juga mengalami insiden keselamatan berturut-turut, sehingga risiko operasi dan pengurusan keizinan protokol DeFi sekali lagi mendapat perhatian.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.