🚨 خرق أمني كبير: استغلال بروتوكول إيكو بمبلغ 76.7 مليون دولار في eBTC 🚨
شهد نظام BTCFi مؤخرًا عملية استغلال معقدة للغاية. اليوم، تعرض بروتوكول إيكو لخرق أمني حاد في نشره على Monad بعد أن تم تسريب مفتاح إداري خاص بتوقيع واحد.
إليك كيف جرت الهجمة بالضبط:
التعدين: استخدم القراصنة المفتاح الإداري المسرب ليمنحوا أنفسهم صلاحيات التعدين، مما أدى إلى إنشاء 1,000 توكن eBTC غير مدعوم (تساوي نظريًا حوالي 76.7 مليون دولار) من العدم.
الاستخراج: نظرًا لأن الأسواق الثانوية كانت تفتقر إلى السيولة لسحب المبلغ الكامل، أودع المهاجم 45 eBTC في Curvance للاقتراض 11.29 WBTC.
الهروب: قام المهاجم بسرعة بجسر WBTC إلى Ethereum، وتبادله مع ETH الأصلية، وغسل 384 ETH (محققًا حوالي 818,000 إلى 821,700 دولار) من خلال خلط Tornado Cash.
استجابة البروتوكول والحالة الحالية:
🛡️ استعاد مطورو بروتوكول إيكو السيطرة بنجاح على المفاتيح المسروقة ودمروا بشكل دائم الـ 955 eBTC المتبقية في محفظة المهاجم، مما أزال أكثر من 73 مليون دولار من القيمة الاحتيالية من السلسلة.
🛑 تم تعليق جميع عمليات الجسر عبر السلاسل على شبكة Monad تمامًا بينما يقوم الفريق بإجراء تحديثات أمان.
هل مستخدمو Aptos في أمان؟
نعم! تعمل نشرات Monad وAptos بشكل مستقل تمامًا. أكدت فرق الأمان عدم وجود دليل على التأثير على جانب Aptos، مع تعرض المخاطر محدودًا بحوالي 71,000 دولار وعدم فقدان أي أموال فعلية.
⚠️ تحذير: احذر من الروابط الاحتيالية! المحتالون ينشرون بنشاط بوابات تعويض واسترداد مزيفة. لا تتفاعل مع الروابط غير الموثوقة التي تعد باسترداد أموالك.
ما هي آراؤكم حول البروتوكولات التي تعتمد على مفاتيح إداريه بتوقيع واحد؟ دعونا نعرف في التعليقات! 👇
#EchoProtocol #Ecoprotocol$76.7MHack #defi #cryptohacks #Monad $EDEN