Инцидент с безопасностью Echo Protocol в цепочке Monad связан с неавторизованным чеканкой eBTC

icon币界网
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Echo Protocol столкнулся с новостями в цепочке после того, как взлом цепочки Monad привел к несанкционированному чеканке 1 000 eBTC. Злоумышленники использовали 45 eBTC в качестве залога, чтобы взять в долг 11,29 WBTC, а затем конвертировать их в 384 ETH через ethereum и Tornado Cash. Команда подтвердила, что причиной стал скомпрометированный управляющий ключ, но уже восстановила контроль, уничтожила 955 eBTC и приостановила межцепочечные функции. В настоящее время разрабатывается обновление протокола для устранения уязвимостей, связанных с управлением ключами и инфраструктурными рисками.
CoinDesk сообщает:

Протокол ликвидности биткойна Echo Protocol столкнулся с инцидентом безопасности при развертывании на цепочке Monad. Злоумышленник сначала несанкционированно создал 1000 eBTC, а затем использовал часть из них в качестве залога для заимствования активов и их межцепочечной передачи. Команда проекта сообщила, что, согласно текущим результатам расследования, фактический ущерб составил около 816 000 долларов США.

Путь атаки включает чеканку и кросс-чейн

Цифровой безопасностный агент PeckShield, со ссылкой на информацию исследователей, сообщил, что злоумышленник выпустил примерно 76,7 миллиона долларов США в виде eBTC и поместил 45 eBTC в Curvance. Затем злоумышленник занял около 11,29 WBTC, перевел их на Ethereum и обменял на ETH, в итоге переведя 384 ETH в Tornado Cash.

Echo Protocol позже подтвердила в социальных сетях, что проблема возникла из-за компрометации административного ключа, повлиявшего на развертывание Monad. Команда заявила, что сама сеть Monad не затронута и продолжает работать в штатном режиме.

Проектная команда заявила, что восстановила управленческие права

Echo Protocol сообщает, что команда вновь получила контроль над управляющим ключом и уничтожила оставшиеся 955 eBTC у злоумышленника. Проект также подчеркивает, что на данный момент инцидент ограничивается развертыванием на Monad, и нет доказательств взлома Aptos.

Проектная команда также отметила, что eBTC на Monad и aBTC на Aptos — это два отдельных актива, которые нельзя напрямую соединить через мост. Текущая экспозиция на стороне Aptos составляет около 71 000 долларов США и распределена между рынком заимствований Echo и пула ликвидности Hyperion; потери средств пока не подтверждены.

Функция межсетевого взаимодействия приостановлена

В качестве экстренной меры Echo Protocol приостановил межсетевую функцию развертывания Monad и завершил обновление соответствующих смарт-контрактов для ограничения затронутых операций и усиления контроля над чувствительными правами. Хотя аномалий на стороне Aptos не обнаружено, команда приостановила функцию моста Aptos и отключила сервис Echo Aptos Lending.

Проектная команда также сообщила, что проводит обновление своей серии EVM-мостов для дальнейшего усиления контроля над межцепочечными операциями и снижения операционных рисков.

Этот инцидент вновь выявил зависимость DeFi-протоколов от внеблокчейн-инфраструктуры и централизованного управления ключами. В последнее время безопасность также была нарушена в THORChain, TrustedVolumes и KelpDAO, что снова привлекло внимание к рискам эксплуатации и управления правами доступа в DeFi-протоколах.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.