加密黑客攻击波及Echo,Monad的eBTC市场面临冲击

bitcoinist发布于2026-05-19更新于2026-05-19

文章摘要

Echo Protocol在Monad上的eBTC市场遭遇安全事件。5月18日,一名攻击者利用被泄露的管理员密钥,在Echo协议上未经授权铸造了1000枚eBTC(价值约7660万美元)。随后,攻击者将部分eBTC存入借贷协议Curvance作为抵押,借出约11.3枚WBTC(价值约86.7万美元),并将其桥接到以太坊,兑换为约385枚ETH(价值约82.1万美元),最终将资金混入Tornado Cash。攻击者手中仍持有955枚eBTC。 Echo Protocol已暂停跨链交易并展开调查,确认此次事件源于Monad部署上的管理员密钥泄露,造成的损失约为81.6万美元。该公司表示已重新控制管理员密钥并销毁了攻击者持有的剩余eBTC。Curvance方面表示,其智能合约未被入侵,其他市场因隔离架构未受影响。Monad网络本身运行正常。 此次事件再次凸显了跨链桥、抵押品审核和流动性路径仍是DeFi中风险较高的攻击面。近期,THORChain和Verus-Ethereum Bridge也相继遭受了数百万美元的损失。

加密链上分析师称有攻击者铸造了1000枚eBTC并利用部分头寸通过Curvance提取了WBTC流动性后,Echo Protocol正在调查其Monad桥上涉及的安全事件。

首个公开警报来自链上分析师DCF GOD,他写道Echo"可能在Monad上被黑了"。他补充道:"有人凭空铸造了1000枚eBTC,在Curvance上用其作为抵押借入了最大额度的WBTC,通过桥转出,并用Tornado混走了。"随后的帖子指向一笔Monad交易,显示在UTC时间5月18日21:21:32有一笔1000 eBTC的转账。

价值7600万美元的加密铸造引发警报

Lookonchain随后更详细地描述了据报的事件经过。根据该账户,攻击者铸造了1000枚eBTC,价值约7664万美元,将价值约345万美元的45枚eBTC存入Curvance,借出了价值约86.7万美元的11.3枚WBTC,将WBTC桥接到以太坊,将其兑换成价值约82.1万美元的385枚ETH,并将ETH存入了Tornado Cash。Lookonchain表示,攻击者仍持有955枚eBTC,价值约7320万美元。

Phylax Systems创始人兼首席执行官Odysseas Lamtzidis表示,交易痕迹指向的不是Curvance的借贷漏洞,而是eBTC一方的角色管理被攻破。"Monad eBTC/Curvance追踪:并非Curvance借贷漏洞,"他写道。"eBTC管理员将DEFAULT_ADMIN_ROLE授予了地址0x6A0109,后者撤销了管理员角色,为自己授予了MINTER_ROLE,铸造了1000枚eBTC,存入45枚eBTC作为抵押,并借出了约11.296枚WBTC。"Lamtzidis称该模式"看起来像是管理员密钥/角色被攻破",并引用了管理员授权、铸造和借贷的关键交易。

Echo在未公布根本原因分析的情况下确认了该事件。"我们正在调查一起影响Monad上Echo桥的安全事件。在调查进行期间,所有跨链交易均已暂停。随着更多信息可用,我们将继续通过官方渠道提供及时更新。"这一暂停使得该桥成为当前运营的焦点,而不仅仅是处理了抵押品的借贷市场。

Curvance的敞口似乎是通过受影响的Echo eBTC市场产生的。Curvance暂停了该市场以便团队调查,并援引Curvance的说法称,没有迹象表明其智能合约被攻破,其隔离市场架构意味着其他市场未受影响。此外,Monad网络本身并未受到影响。

Monad首席执行官Keone Hon通过X写道:"需要澄清的是,Monad网络未受影响且运行正常。安全研究人员在其审查中确定,由于这次对Echo Protocol的eBTC的漏洞利用,似乎有约81.6万美元被盗。"

该事件展示了一个熟悉的桥到借贷的失败模式。一旦桥接或合成的资产被视为有效抵押品,即使部分转换路径也能将供应端的故障转化为实际的流动性损失。在此案例中,铸造的eBTC被用来借入WBTC,将其移出Monad,转换成ETH,并在整个名义头寸被完全变现之前,通过混币器转移资金。

Echo的下一次更新将需要回答几个面向市场的问题:未经授权的eBTC是否已被处理;Curvance是否会因WBTC借贷而面临坏账;涉及哪些桥权限或合约;以及跨链交易何时可以安全恢复。在此之前,Monad上的eBTC市场仍然是用户试图评估事件是否已得到控制还是仅仅被延缓的关键压力点。

此次Echo漏洞利用事件也发生在加密基础设施的一段艰难时期。5月15日,THORChain在比特币、以太坊、BNB Chain和Base网络上损失了超过1000万美元,包括36.75枚BTC和约700万美元的其他资产。几天后,Verus-以太坊桥被掏空了约1150万美元,报告称攻击者拿走了103.6枚tBTC、1625枚ETH和147,000枚USDC,然后将所得整合成约5402枚ETH。Echo事件现在再次提醒市场,桥设计、抵押品接受度和流动性路由仍然是DeFi中最易受攻击的领域之一。

[来自X的更新:] Echo Protocol确认:"今天早些时候,Echo Protocol发现了涉及Monad上eBTC的未经授权活动,导致了未经授权的铸造和相关资金损失。我们的调查表明,问题源于影响Monad部署的已泄露的管理员密钥。根据目前的发现,Monad上约有81.6万美元受到影响。Monad网络本身未受影响,并继续正常运行。

自检测到该事件以来,我们一直在积极调查潜在的跨链风险敞口,与生态系统合作伙伴协调,并实施额外的预防措施。我们已经成功重新获得了管理员密钥的控制权,并销毁了攻击者持有的剩余955枚eBTC。"

截至发稿时,加密货币总市值约为2.54万亿美元。

加密货币总市值徘徊在关键支撑位上方 | 来源:TradingView.com上的TOTAL图表

热门币种推荐

相关问答

QEcho Protocol安全事件的根本原因是什么?

A根据Echo Protocol的更新和专家分析,根本原因是Echo Protocol在Monad链上的部署存在管理员密钥(admin key)被泄露或管理权限(role-management)被恶意接管。攻击者利用泄露的密钥获取了DEFAULT_ADMIN_ROLE,然后给自己授予了MINTER_ROLE,从而能够未经授权铸造大量eBTC。

Q这次攻击事件造成了多大的直接经济损失?

A根据Echo Protocol和Monad CEO的确认,此次攻击的直接经济损失约为81.6万美元。攻击者将一部分盗取的WBTC跨链到以太坊后兑换成ETH,并通过Tornado Cash进行了转移。

Q除了Echo Protocol,本次事件还牵连了哪些其他协议或平台?

A本次事件主要牵连了部署在Monad链上的借贷协议Curvance。攻击者使用盗铸的eBTC作为抵押品,在Curvance的eBTC市场上借出了WBTC。Curvance已暂停了受影响的eBTC市场,但其表示自身智能合约未被入侵,其隔离市场的架构也保护了其他市场不受影响。

Q攻击发生后,Echo Protocol采取了哪些关键应对措施?

AEcho Protocol采取了以下关键措施:1. 暂停了所有跨链交易以进行调查。2. 与生态系统合作伙伴协调。3. 重新获得了其管理员密钥的控制权。4. 将攻击者持有的剩余955枚eBTC进行了销毁,以防止进一步的损失。

Q文章提到,此次事件暴露了DeFi领域的哪些常见安全风险?

A此次事件暴露了DeFi领域几个相互关联的常见安全风险:1. 跨链桥设计风险:桥接或合成资产的安全性直接影响整个生态。2. 抵押品接受风险:一旦有缺陷的资产被其他协议接受为有效抵押品,风险就会扩散。3. 流动性路由风险:攻击者可以通过借贷、跨链、兑换、混币等一系列操作将虚假资产转换为真实流动性并转移。这些环节共同构成了DeFi中一个高度脆弱的攻击面。

你可能也喜欢

全球股市的风暴点:韩国股市的去杠杆已基本完成

近期韩国股市出现剧烈波动,KOSPI指数自6月高点最大回撤达32%,成为全球AI行情调整的“风暴中心”。文章指出,市场下跌的深层原因并非基本面恶化,而是由高度集中的杠杆资金结构所驱动。 具体来看,核心风险来源于两方面: 1. **杠杆ETF大规模去化**:前期规模一度接近500亿美元的杠杆ETF,其“每日再平衡”机制在下跌中引发了“股价下跌→强制平仓”的负向循环。目前其规模已从高点收缩约240亿美元,去化进度已达约75%,剩余压力显著收敛。监管层也已出台新规,从8月起严格限制此类产品,从源头降低风险。 2. **对冲基金快速降杠杆**:通过互换交易放大敞口的对冲基金,其多空持仓比率已从峰值显著回落,净多头水平显示杠杆已下降超过50%,最剧烈的被动去杠杆阶段基本完成。 相比之下,韩国居民融资余额占股市市值比重很小(约0.5%),且不具备强制平仓机制,难以成为系统性风险的核心来源。 综合而言,最容易引发“连锁抛售”的高杠杆结构已大部分出清,市场正从“流动性驱动的下跌”过渡到“基本面驱动的定价”。只要AI产业趋势未发生根本逆转,本轮调整更接近一次拥挤交易的集中出清,而非行情的终结。 文章最后强调,AI代表的硅基革命趋势不可逆,波动是参与趋势的成本而非风险。每一次调整都是在进行筹码结构的优化,并为认清趋势的投资者提供新的参与机会。

链捕手2小时前

全球股市的风暴点:韩国股市的去杠杆已基本完成

链捕手2小时前

自2024年以来推出的加密货币代币中,92.9%跌破发行价:CryptoRank

加密货币数据平台CryptoRank的最新研究显示,自2024年以来发行的加密货币代币中,有高达92.9%目前正低于其代币生成事件(TGE)时的初始价格。 该分析聚焦于市值超过1亿美元的项目,在2024年至2026年间发行的113个项目中,仅有8个仍保持在发行价之上,其余105个均已跌破。这意味着只有约7.1%的项目为投资者带来了正回报,而整体样本的中位数回报率低至-95.7%。 表现最突出的项目是Hyperliquid (HYPE),自TGE以来上涨了1,519%。其次是Ondo Finance (ONDO)、EverValue Coin (EVA)和Midnight Network (NIGHT),涨幅分别为101.4%、20.32%和16.50%。 数据表明,与过去市场周期中新股常持续上涨不同,当前投资者变得更加挑剔。资本正越来越集中于少数已证明其产品采用度、生态增长或强劲市场需求的项目。许多新代币难以维持初始估值。 这一趋势反映了市场关注点的转变:投资者愈发看重代币经济学、流通供应量、解锁时间表和长期实用性,而非仅关注上市初期的价格动能。 研究结果可能影响未来项目的发行策略。项目因过高的完全稀释估值(FDV)、上市初期流通量不足以及大量未来代币解锁计划而备受审视,这些因素都可能在新供应进入市场时对价格构成下行压力。因此,开发者和投资者未来或将更重视可持续的代币分发模式和长期的生态增长,而非激进的初始估值。

ambcrypto2小时前

自2024年以来推出的加密货币代币中,92.9%跌破发行价:CryptoRank

ambcrypto2小时前

交易

现货

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

3.0k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片