🚨 Poważne naruszenie bezpieczeństwa: Echo Protocol wykorzystany na kwotę 76,7 mln USD w eBTC 🚨
Ekosystem BTCFi właśnie był świadkiem wysoce zaawansowanego exploit'u. Dziś Echo Protocol doznał krytycznego naruszenia bezpieczeństwa na swojej implementacji Monad po tym, jak klucz prywatny administracyjny z jedną sygnaturą został skompromitowany.
Oto jak dokładnie przebiegł atak:
Mint: Haker wykorzystał ujawniony klucz admina, aby nadać sobie uprawnienia do mintowania, sztucznie tworząc 1 000 niepopartych tokenów eBTC (teoretycznie wart ~$76,7 miliona) z niczego.
Ekstrakcja: Ponieważ rynki wtórne nie miały wystarczającej płynności, aby wypłacić pełną kwotę, atakujący wpłacił 45 eBTC do Curvance, aby pożyczyć 11,29 WBTC.
Ucieczka: Haker szybko mostkował WBTC do Ethereum, zamienił go na natywne ETH i wyprał 384 ETH (uzyskując około 818 000 do 821 700 USD) przez mikser Tornado Cash.
Reakcja protokołu i obecny stan:
🛡️ Programiści Echo Protocol skutecznie odzyskali kontrolę nad skompromitowanymi kluczami i na stałe zniszczyli pozostałe 955 eBTC trzymane w portfelu atakującego, usuwając ponad 73 miliony USD w fałszywej wartości z łańcucha.
🛑 Wszystkie operacje mostkowe w sieci Monad zostały całkowicie wstrzymane, podczas gdy zespół przeprowadza aktualizacje bezpieczeństwa.
Czy użytkownicy Aptos są bezpieczni?
Tak! Implementacje sieci Monad i Aptos działają całkowicie niezależnie. Zespoły bezpieczeństwa potwierdziły, że nie ma dowodów na wpływ na stronie Aptos, a ryzyko ogranicza się do około 71 000 USD i zero faktycznie utraconych funduszy.
⚠️ OSTRZEŻENIE: Uważaj na linki phishingowe! Oszuści aktywnie publikują fałszywe portale rekompensat i zwrotów. NIE wchodź w interakcje z niezverified linkami obiecującymi odzyskanie twoich funduszy.
Jakie są twoje myśli na temat protokołów polegających na kluczach admina z jedną sygnaturą? Daj nam znać w komentarzach! 👇
#EchoProtocol #Ecoprotocol$76.7MHack #defi #cryptohacks #Monad $EDEN