加密黑客攻击波及Echo,Monad的eBTC市场面临冲击

bitcoinist发布于2026-05-19更新于2026-05-19

文章摘要

Echo Protocol在Monad上的eBTC市场遭遇安全事件。5月18日,一名攻击者利用被泄露的管理员密钥,在Echo协议上未经授权铸造了1000枚eBTC(价值约7660万美元)。随后,攻击者将部分eBTC存入借贷协议Curvance作为抵押,借出约11.3枚WBTC(价值约86.7万美元),并将其桥接到以太坊,兑换为约385枚ETH(价值约82.1万美元),最终将资金混入Tornado Cash。攻击者手中仍持有955枚eBTC。 Echo Protocol已暂停跨链交易并展开调查,确认此次事件源于Monad部署上的管理员密钥泄露,造成的损失约为81.6万美元。该公司表示已重新控制管理员密钥并销毁了攻击者持有的剩余eBTC。Curvance方面表示,其智能合约未被入侵,其他市场因隔离架构未受影响。Monad网络本身运行正常。 此次事件再次凸显了跨链桥、抵押品审核和流动性路径仍是DeFi中风险较高的攻击面。近期,THORChain和Verus-Ethereum Bridge也相继遭受了数百万美元的损失。

加密链上分析师称有攻击者铸造了1000枚eBTC并利用部分头寸通过Curvance提取了WBTC流动性后,Echo Protocol正在调查其Monad桥上涉及的安全事件。

首个公开警报来自链上分析师DCF GOD,他写道Echo"可能在Monad上被黑了"。他补充道:"有人凭空铸造了1000枚eBTC,在Curvance上用其作为抵押借入了最大额度的WBTC,通过桥转出,并用Tornado混走了。"随后的帖子指向一笔Monad交易,显示在UTC时间5月18日21:21:32有一笔1000 eBTC的转账。

价值7600万美元的加密铸造引发警报

Lookonchain随后更详细地描述了据报的事件经过。根据该账户,攻击者铸造了1000枚eBTC,价值约7664万美元,将价值约345万美元的45枚eBTC存入Curvance,借出了价值约86.7万美元的11.3枚WBTC,将WBTC桥接到以太坊,将其兑换成价值约82.1万美元的385枚ETH,并将ETH存入了Tornado Cash。Lookonchain表示,攻击者仍持有955枚eBTC,价值约7320万美元。

Phylax Systems创始人兼首席执行官Odysseas Lamtzidis表示,交易痕迹指向的不是Curvance的借贷漏洞,而是eBTC一方的角色管理被攻破。"Monad eBTC/Curvance追踪:并非Curvance借贷漏洞,"他写道。"eBTC管理员将DEFAULT_ADMIN_ROLE授予了地址0x6A0109,后者撤销了管理员角色,为自己授予了MINTER_ROLE,铸造了1000枚eBTC,存入45枚eBTC作为抵押,并借出了约11.296枚WBTC。"Lamtzidis称该模式"看起来像是管理员密钥/角色被攻破",并引用了管理员授权、铸造和借贷的关键交易。

Echo在未公布根本原因分析的情况下确认了该事件。"我们正在调查一起影响Monad上Echo桥的安全事件。在调查进行期间,所有跨链交易均已暂停。随着更多信息可用,我们将继续通过官方渠道提供及时更新。"这一暂停使得该桥成为当前运营的焦点,而不仅仅是处理了抵押品的借贷市场。

Curvance的敞口似乎是通过受影响的Echo eBTC市场产生的。Curvance暂停了该市场以便团队调查,并援引Curvance的说法称,没有迹象表明其智能合约被攻破,其隔离市场架构意味着其他市场未受影响。此外,Monad网络本身并未受到影响。

Monad首席执行官Keone Hon通过X写道:"需要澄清的是,Monad网络未受影响且运行正常。安全研究人员在其审查中确定,由于这次对Echo Protocol的eBTC的漏洞利用,似乎有约81.6万美元被盗。"

该事件展示了一个熟悉的桥到借贷的失败模式。一旦桥接或合成的资产被视为有效抵押品,即使部分转换路径也能将供应端的故障转化为实际的流动性损失。在此案例中,铸造的eBTC被用来借入WBTC,将其移出Monad,转换成ETH,并在整个名义头寸被完全变现之前,通过混币器转移资金。

Echo的下一次更新将需要回答几个面向市场的问题:未经授权的eBTC是否已被处理;Curvance是否会因WBTC借贷而面临坏账;涉及哪些桥权限或合约;以及跨链交易何时可以安全恢复。在此之前,Monad上的eBTC市场仍然是用户试图评估事件是否已得到控制还是仅仅被延缓的关键压力点。

此次Echo漏洞利用事件也发生在加密基础设施的一段艰难时期。5月15日,THORChain在比特币、以太坊、BNB Chain和Base网络上损失了超过1000万美元,包括36.75枚BTC和约700万美元的其他资产。几天后,Verus-以太坊桥被掏空了约1150万美元,报告称攻击者拿走了103.6枚tBTC、1625枚ETH和147,000枚USDC,然后将所得整合成约5402枚ETH。Echo事件现在再次提醒市场,桥设计、抵押品接受度和流动性路由仍然是DeFi中最易受攻击的领域之一。

[来自X的更新:] Echo Protocol确认:"今天早些时候,Echo Protocol发现了涉及Monad上eBTC的未经授权活动,导致了未经授权的铸造和相关资金损失。我们的调查表明,问题源于影响Monad部署的已泄露的管理员密钥。根据目前的发现,Monad上约有81.6万美元受到影响。Monad网络本身未受影响,并继续正常运行。

自检测到该事件以来,我们一直在积极调查潜在的跨链风险敞口,与生态系统合作伙伴协调,并实施额外的预防措施。我们已经成功重新获得了管理员密钥的控制权,并销毁了攻击者持有的剩余955枚eBTC。"

截至发稿时,加密货币总市值约为2.54万亿美元。

加密货币总市值徘徊在关键支撑位上方 | 来源:TradingView.com上的TOTAL图表

热门币种推荐

相关问答

QEcho Protocol安全事件的根本原因是什么?

A根据Echo Protocol的更新和专家分析,根本原因是Echo Protocol在Monad链上的部署存在管理员密钥(admin key)被泄露或管理权限(role-management)被恶意接管。攻击者利用泄露的密钥获取了DEFAULT_ADMIN_ROLE,然后给自己授予了MINTER_ROLE,从而能够未经授权铸造大量eBTC。

Q这次攻击事件造成了多大的直接经济损失?

A根据Echo Protocol和Monad CEO的确认,此次攻击的直接经济损失约为81.6万美元。攻击者将一部分盗取的WBTC跨链到以太坊后兑换成ETH,并通过Tornado Cash进行了转移。

Q除了Echo Protocol,本次事件还牵连了哪些其他协议或平台?

A本次事件主要牵连了部署在Monad链上的借贷协议Curvance。攻击者使用盗铸的eBTC作为抵押品,在Curvance的eBTC市场上借出了WBTC。Curvance已暂停了受影响的eBTC市场,但其表示自身智能合约未被入侵,其隔离市场的架构也保护了其他市场不受影响。

Q攻击发生后,Echo Protocol采取了哪些关键应对措施?

AEcho Protocol采取了以下关键措施:1. 暂停了所有跨链交易以进行调查。2. 与生态系统合作伙伴协调。3. 重新获得了其管理员密钥的控制权。4. 将攻击者持有的剩余955枚eBTC进行了销毁,以防止进一步的损失。

Q文章提到,此次事件暴露了DeFi领域的哪些常见安全风险?

A此次事件暴露了DeFi领域几个相互关联的常见安全风险:1. 跨链桥设计风险:桥接或合成资产的安全性直接影响整个生态。2. 抵押品接受风险:一旦有缺陷的资产被其他协议接受为有效抵押品,风险就会扩散。3. 流动性路由风险:攻击者可以通过借贷、跨链、兑换、混币等一系列操作将虚假资产转换为真实流动性并转移。这些环节共同构成了DeFi中一个高度脆弱的攻击面。

你可能也喜欢

SpaceX交易权限现已开放:WEEX上线SPCXON交易对

2026年6月,SpaceX完成了史上最大规模的IPO,但大量投资者因券商限制、开户障碍和地域壁垒而无法参与。加密货币交易所WEEX推出了解决方案SPCXON/USDT现货交易对。SPCXON是一种基于Ondo代币化股票框架构建的产品,旨在为美国以外的合格交易者提供追踪SpaceX经济收益的途径,以USDT结算,交易便捷,无传统券商门槛。 SpaceX IPO定价为135美元,首日收盘接近161美元,随后一度冲高至225美元,公司估值约1.75万亿美元。看涨理由基于星链收入增长、无可匹敌的发射频率以及星舰里程碑。看跌观点则认为,其估值已达营收的90-110倍,且存在流通股稀少和即将到来的内部持股解锁等风险。 需注意,SPCXON提供的是价格敞口,而非股票所有权,不包含投票权和直接股息。其价格可能相对净资产价值出现溢价或折价,交易者需关注价差。 WEEX平台整合了包括SpaceX、MicroStrategy和Micron在内的多种代币化股权产品,用户可在统一账户内交易加密货币和股权敞口。平台还提供高达400倍杠杆的加密货币期货交易。 WEEX成立于2018年,全球用户超过620万,提供超过1200个现货交易对,并设有1000 BTC保护基金。平台亦提供跟单交易和AI工具等功能。 免责声明:本文内容不构成投资建议。

TheNewsCrypto13小时前

SpaceX交易权限现已开放:WEEX上线SPCXON交易对

TheNewsCrypto13小时前

Gate 研究院:加密金融产品掀起“华尔街化”浪潮,是竞争还是融合?

2009年比特币的创世区块暗含对传统金融体系的批判,其理想是建立去中心化、去中介、去银行的点对点金融系统。然而十七年后,比特币现货ETF获批、贝莱德等巨头发行相关产品、CME推出受监管衍生品、RWA(真实世界资产)和代币化国债市场快速增长等现象,显示传统金融正系统性地介入加密资产的发行、定价、托管和分销环节,引发了加密市场是否“华尔街化”的讨论。 文章认为,这并非单方面的吞并,而是加密体系与传统金融的双向融合与互补。加密领域提供无许可开放性、24小时交易和可编程结算,但缺乏合规通道、机构级托管和主流分销网络;传统金融则拥有牌照、信任、资金和渠道,但受限于交易时间、跨境门槛和结算效率。双方正朝彼此的核心优势靠拢。 这种融合体现为两条路径:一是以Gate为代表的加密交易所,逐步从提供代币化美股、CFD差价合约,发展到接入真实股票、港股、韩股交易,成为连接加密账户与传统券商基础设施的前端入口;二是以Robinhood为代表的传统券商,通过收购加密交易所、推出股票代币和建设自有Layer 2,将加密资产和链上代币化产品整合进其平台。两者的共同目标是争夺下一代综合金融账户的入口,让用户在一个界面内交易多种资产。 同时,RWA和链上国债作为资产层的融合正在加速。尽管规模尚小,但代币化国债等产品为链上提供了低波动收益资产,并吸引JP摩根、贝莱德等传统机构参与,测试未来资本市场的底层结算方式。 最终,加密与华尔街并非谁征服谁,而是在共同塑造一个更高效、全球化的统一资本市场。用户未来或将在同一个账户中自由交易比特币、股票、ETF、链上国债等多种资产,体验无缝的跨资产配置。去中心化的理想仍在底层协议中延续,而在应用层,一个融合了双方优势的新金融形态正在形成。

marsbit13小时前

Gate 研究院:加密金融产品掀起“华尔街化”浪潮,是竞争还是融合?

marsbit13小时前

交易

现货

热门文章

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片