🚨 Großes Sicherheitsleck: Echo-Protokoll für $76,7M in eBTC ausgenutzt 🚨
Das BTCFi-Ökosystem hat gerade einen hochgradig ausgeklügelten Exploit erlebt. Heute hatte das Echo-Protokoll eine kritische Sicherheitslücke bei seiner Monad-Implementierung, nachdem ein administrativer privater Schlüssel mit einer einzigen Signatur kompromittiert wurde.
Hier ist genau, wie der Angriff ablief:
Das Mint: Der Hacker nutzte den geleakten Admin-Schlüssel, um sich selbst Minter-Rechte zu gewähren und schuf künstlich 1.000 nicht abgesicherte eBTC-Token (theoretisch ~$76,7 Millionen wert) aus dem Nichts.
Die Extraktion: Da die Sekundärmärkte nicht die Liquidität hatten, um den vollen Betrag abzuheben, hinterlegte der Angreifer 45 eBTC bei Curvance, um 11,29 WBTC auszuleihen.
Die Flucht: Der Angreifer übertrug schnell die WBTC nach Ethereum, tauschte sie gegen natives ETH und wusch 384 ETH (realisiert etwa $818.000 bis $821.700) über den Tornado Cash Mixer.
Reaktion des Protokolls & Aktueller Status:
🛡️ Die Entwickler des Echo-Protokolls haben erfolgreich die Kontrolle über die kompromittierten Schlüssel zurückerlangt und die verbleibenden 955 eBTC, die in der Wallet des Angreifers gehalten wurden, dauerhaft vernichtet, wodurch über $73 Millionen an betrügerischem Wert aus der Blockchain entfernt wurden.
🛑 Alle Cross-Chain-Bridge-Operationen im Monad-Netzwerk wurden vollständig ausgesetzt, während das Team Sicherheitsupdates durchführt.
Sind Aptos-Nutzer sicher?
Ja! Die Implementierungen des Monad- und Aptos-Netzwerks arbeiten vollständig unabhängig. Sicherheitsteams bestätigten, dass es keine Hinweise auf Auswirkungen auf der Aptos-Seite gibt, wobei das Risikopotential auf etwa $71.000 begrenzt ist und keine tatsächlichen Mittel verloren gingen.
⚠️ WARNUNG: Vorsicht vor Phishing-Links! Betrüger posten aktiv gefälschte Entschädigungs- und Rückerstattungsportale. Interagieren Sie NICHT mit nicht verifizierten Links, die versprechen, Ihre Mittel zurückzuholen.
Was haltet ihr von Protokollen, die auf administrativen Schlüsseln mit einer einzigen Signatur basieren? Lasst es uns in den Kommentaren wissen! 👇
#EchoProtocol #Ecoprotocol$76.7MHack #defi #cryptohacks #Monad $EDEN