Ecoprotocol $76.7MHack
⚠️ Echo Protokols Tilts Ekspluatēts $76.7M eBTC, Kas Radīts No Gaisa
Šodien, 2026. gada 19. maijā:
Echo Protokols, Bitcoin DeFi platforma, kas izvietota Monad blokķēdē, cieta no drošības incidenta, kad uzbrucējs izveidoja aptuveni 1,000 eBTC, kuru vērtība ir apmēram $76.7 miljoni, bez pienācīgas nodrošinājuma.
Saskaņā ar PeckShield, uzbrucējs iemaksāja 45 eBTC, kuru vērtība ir apmēram $3.45 miljoni, DeFi aizdevumu protokolā Curvance, aizņēmās 11.29 WBTC, pārvietoja aktīvus uz Ethereum, apmainīja pret ETH un novirzīja 384 ETH uz Tornado Cash.
Kritiska informācija par skaitļiem: $76.7 miljonu skaitlis atspoguļo eBTC izveidotā nominālvērtību, nevis apstiprināto summu, kas izņemta no ekosistēmas.
Pirmatnējā drošības pārbaude liecina, ka faktiskā nozagta vērtība ir tuvāk $816,000, kas ir saskaņā ar redzamo Tornado Cash maršrutu.
Pamats ir satriecošs: izstrādātājs apstiprināja, ka tas nebija viedā līguma bugs, bet gan administratora privātās atslēgas kompromits - operatīvā kļūda. Galvenās ievainojamības ietvēra vienu parakstu administratora lomu, bez laika slēgšanas, bez mintinga piegādes ierobežojuma un bez piegādes veselības pārbaudes, ko veica Curvance par svaigi izveidoto nodrošinājumu.
Monad apstiprināja, ka pamata tīkls darbojas normāli un nav ietekmēts.
💡 Sākuma Stūris Nominālvērtība pret Faktisko Zaudējumu DeFi Ekspluatācijās:
Kad uzbrucējs izveido nesegtas monētas, "nominālvērtība" attiecas uz šo monētu tirgus cenu, bet faktiskā kaitējuma apmērs ir atkarīgs no tā, cik daudz reālas likviditātes viņi var izņemt pirms protokola sasalšanas.
Šajā gadījumā BTC līgums darbojās tieši kā paredzēts - kļūda bija pilnībā operatīva, nevis tehniska, uzsverot, ka koda auditi vien paši nevar novērst cilvēka līmeņa drošības kļūdas.
💬 Vai DeFi protokoliem būtu jāuzliek prasība ieviest multi-sig administratora lomas un laika slēgšanas kā pamata standarts pirms palaišanas, vai tas pārāk palēnina inovācijas?
#Ecoprotocol $76.7MHack
#DeFiSecurity #CryptoHack #DYOR | Izglītojošs saturs tikai | Nav finanšu padoms