Ecoprotocol $76.7MHack
⚠️ Echo Protocol Bridge ausgenutzt $76.7M in eBTC aus dem Nichts geprägt
Breaking heute, 19. Mai 2026:
Echo Protocol, eine Bitcoin DeFi-Plattform auf der Monad-Blockchain, erlitt einen Sicherheitsvorfall, nachdem ein Angreifer etwa 1.000 eBTC im Wert von rund 76,7 Millionen Dollar ohne ordnungsgemäße Absicherung geprägt hat.
Laut PeckShield hat der Angreifer 45 eBTC im Wert von etwa 3,45 Millionen Dollar in das DeFi-Kreditprotokoll Curvance eingezahlt, 11,29 WBTC ausgeliehen, die Vermögenswerte nach Ethereum transferiert, gegen ETH getauscht und 384 ETH zu Tornado Cash geleitet.
Kritischer Kontext zu den Zahlen: Die $76,7 Millionen beziehen sich auf den nominalen Wert von geprägtem eBTC, nicht auf den bestätigten Betrag, der aus dem Ökosystem extrahiert wurde.
Die vorläufige Sicherheitsüberprüfung schätzt den tatsächlichen gestohlenen Wert auf etwa 816.000 Dollar, was mit der sichtbaren Tornado Cash-Route übereinstimmt.
Die Ursachen sind frappierend: Ein Entwickler bestätigte, dass es sich nicht um einen Fehler im Smart Contract handelte, sondern um einen Kompromiss des privaten Schlüssels eines Administrators, ein operatives Versagen. Zu den Kernanfälligkeiten gehörten eine Einzelunterschrift für die Administratorrolle, kein Timelock, keine Obergrenze für die Prägung und keine Überprüfung der Versorgung durch Curvance auf neu geprägtes Sicherheiten.
Monad bestätigte, dass das zugrunde liegende Netzwerk normal funktioniert und nicht betroffen ist.
💡 Anfänger-Ecke: Nominaler Wert vs. Tatsächlicher Verlust bei DeFi-Ausnutzungen:
Wenn ein Angreifer ungesicherte Tokens prägt, bezieht sich der "nominale Wert" auf den Marktpreis dieser Tokens, aber der tatsächliche Schaden hängt davon ab, wie viel echte Liquidität sie extrahieren können, bevor das Protokoll einfriert.
In diesem Fall funktionierte der BTC-Vertrag genau wie vorgesehen – das Versagen war vollständig operativ, nicht technisch, was unterstreicht, dass Code-Audits allein menschliche Sicherheitsfehler nicht verhindern können.
💬 Sollten DeFi-Protokolle verpflichtet werden, Multi-Sig-Admin-Rollen und Timelocks als Baseline-Standard vor dem Launch durchzusetzen, oder verlangsamt das die Innovation zu sehr?
#Ecoprotocol $76.7MHack
#DeFiSecurity #CryptoHack #DYOR | Bildungsinhalte nur | Keine Finanzberatung