Echo Protocol está investigando un incidente de seguridad relacionado con su puente en Monad después de que analistas de criptomonedas en cadena (on-chain) afirmaran que un atacante acuñó 1,000 eBTC y utilizó parte de la posición para extraer liquidez de WBTC a través de Curvance.
La primera alarma pública provino del analista on-chain DCF GOD, quien escribió que Echo "podría haber sido hackeado en Monad". Añadió: "Alguien acuñó 1,000 eBTC de la nada, pidió prestado el máximo de WBTC contra ellos en Curvance, los transfirió a través de un puente y los envió a Tornado Cash". Una publicación posterior señalaba una transacción en Monad que mostraba una transferencia de 1,000 eBTC el 18 de mayo a las 21:21:32 UTC.
Una acuñación de criptomonedas por valor de $76M genera alarma
Lookonchain posteriormente detalló más la secuencia reportada. Según el informe, el atacante acuñó 1,000 eBTC, valorados en aproximadamente $76.64 millones, depositó 45 eBTC por un valor de unos $3.45 millones en Curvance, tomó prestados 11.3 WBTC valorados en unos $867,000, transfirió el WBTC a Ethereum, lo intercambió por 385 ETH valorados en unos $821,000 y depositó el ETH en Tornado Cash. Lookonchain señaló que el atacante aún mantenía 955 eBTC, valorados en unos $73.2 millones.
Odysseas Lamtzidis, fundador y CEO de Phylax Systems, dijo que el rastro de transacciones apuntaba no a una falla en los préstamos de Curvance, sino a una vulneración en la gestión de roles en el lado del eBTC. "Traza de Monad eBTC/Curvance: no es un error en los préstamos de Curvance", escribió. "El administrador de eBTC otorgó DEFAULT_ADMIN_ROLE a 0x6A0109, quien revocó el rol de administrador, se auto-otorgó MINTER_ROLE, acuñó 1,000 eBTC, publicó 45 eBTC como colateral y tomó prestados ~11.296 WBTC". Lamtzidis dijo que el patrón "parece una vulneración de la clave/rol de administrador", citando las transacciones clave para la concesión de permisos de administrador, la acuñación y el préstamo.
Echo confirmó el incidente sin publicar un análisis de causa raíz. "Actualmente estamos investigando un incidente de seguridad que afecta al puente de Echo en Monad. Todas las transacciones cross-chain permanecen suspendidas mientras se lleva a cabo la investigación. Continuaremos proporcionando actualizaciones oportunas a través de nuestros canales oficiales a medida que se disponga de más información". La suspensión convierte al puente en el foco operativo inmediato, no solo al mercado de préstamos que procesó el colateral.
La exposición de Curvance parece haber llegado a través del mercado afectado de Echo eBTC. Curvance pausó ese mercado mientras los equipos investigaban, y citó a Curvance diciendo que no había indicios de que sus contratos inteligentes se hubieran visto comprometidos y que su arquitectura de mercado aislado significaba que otros mercados no se vieron afectados. Además, la red de Monad en sí no se vio afectada.
El CEO de Monad, Keone Hon, escribió a través de X: "Para aclarar, la red Monad no se vio afectada y está operando con normalidad. Los investigadores de seguridad en su revisión han determinado que aproximadamente $816,000 parecen haber sido robados como resultado de esta explotación del protocolo Echo's eBTC."
El incidente ilustra un patrón familiar de fallo puente-préstamo. Una vez que un activo puenteado o sintético se trata como colateral válido, incluso una ruta de conversión parcial puede convertir un fallo en el lado de la oferta en una pérdida real de liquidez. En este caso, la acuñación de eBTC se utilizó para pedir prestado WBTC, moverlo fuera de Monad, convertirlo en ETH y dirigir los fondos a través de un mezclador antes de que la posición nocional más amplia se monetizara por completo.
La próxima actualización de Echo tendrá que responder a varias preguntas importantes para el mercado: si el eBTC no autorizado ha sido neutralizado, si Curvance enfrenta deuda incobrable por el préstamo de WBTC, qué permisos o contratos del puente estuvieron involucrados y cuándo pueden reanudarse de manera segura las transacciones cross-chain. Hasta entonces, el mercado de eBTC en Monad sigue siendo el punto clave de presión para los usuarios que intentan evaluar si el incidente fue contenido o simplemente ralentizado.
La explotación de Echo también llega en un momento difícil para la infraestructura de criptomonedas. El 15 de mayo, THORChain perdió más de $10 millones a través de Bitcoin, Ethereum, BNB Chain y Base, incluyendo 36.75 BTC y aproximadamente $7 millones en otros activos. Días después, el puente Verus-Ethereum fue drenado por unos $11.5 millones, con informes que indican que el atacante tomó 103.6 tBTC, 1,625 ETH y 147,000 USDC antes de consolidar el botín en aproximadamente 5,402 ETH. Echo ahora le da a los mercados otro recordatorio de que el diseño de puentes, la aceptación de colateral y el enrutamiento de liquidez siguen siendo una de las superficies de ataque más expuestas de DeFi.
[ACTUALIZACIÓN desde X:] Echo Protocol confirmó: "Hoy, Echo Protocol identificó actividad no autorizada que involucraba eBTC en Monad y que resultó en acuñación no autorizada y pérdida asociada de fondos. Nuestra investigación indica que el problema se originó por una clave de administrador comprometida que afectaba al despliegue en Monad. Según los hallazgos actuales, aproximadamente $816K se vieron afectados en Monad. La red Monad en sí no se vio afectada y continúa operando con normalidad.
Desde que detectamos el incidente, hemos estado investigando activamente una posible exposición cross-chain, coordinándonos con socios del ecosistema e implementando medidas preventivas adicionales. Hemos recuperado con éxito el control de nuestras claves de administrador y hemos quemado los 955 eBTC restantes que estaban en posesión del atacante."
Al momento de redactar este artículo, la capitalización total del mercado de criptomonedas se situaba en $2.54 billones.








