加密黑客攻击波及Echo,Monad的eBTC市场面临冲击

bitcoinist发布于2026-05-19更新于2026-05-19

文章摘要

Echo Protocol在Monad上的eBTC市场遭遇安全事件。5月18日,一名攻击者利用被泄露的管理员密钥,在Echo协议上未经授权铸造了1000枚eBTC(价值约7660万美元)。随后,攻击者将部分eBTC存入借贷协议Curvance作为抵押,借出约11.3枚WBTC(价值约86.7万美元),并将其桥接到以太坊,兑换为约385枚ETH(价值约82.1万美元),最终将资金混入Tornado Cash。攻击者手中仍持有955枚eBTC。 Echo Protocol已暂停跨链交易并展开调查,确认此次事件源于Monad部署上的管理员密钥泄露,造成的损失约为81.6万美元。该公司表示已重新控制管理员密钥并销毁了攻击者持有的剩余eBTC。Curvance方面表示,其智能合约未被入侵,其他市场因隔离架构未受影响。Monad网络本身运行正常。 此次事件再次凸显了跨链桥、抵押品审核和流动性路径仍是DeFi中风险较高的攻击面。近期,THORChain和Verus-Ethereum Bridge也相继遭受了数百万美元的损失。

加密链上分析师称有攻击者铸造了1000枚eBTC并利用部分头寸通过Curvance提取了WBTC流动性后,Echo Protocol正在调查其Monad桥上涉及的安全事件。

首个公开警报来自链上分析师DCF GOD,他写道Echo"可能在Monad上被黑了"。他补充道:"有人凭空铸造了1000枚eBTC,在Curvance上用其作为抵押借入了最大额度的WBTC,通过桥转出,并用Tornado混走了。"随后的帖子指向一笔Monad交易,显示在UTC时间5月18日21:21:32有一笔1000 eBTC的转账。

价值7600万美元的加密铸造引发警报

Lookonchain随后更详细地描述了据报的事件经过。根据该账户,攻击者铸造了1000枚eBTC,价值约7664万美元,将价值约345万美元的45枚eBTC存入Curvance,借出了价值约86.7万美元的11.3枚WBTC,将WBTC桥接到以太坊,将其兑换成价值约82.1万美元的385枚ETH,并将ETH存入了Tornado Cash。Lookonchain表示,攻击者仍持有955枚eBTC,价值约7320万美元。

Phylax Systems创始人兼首席执行官Odysseas Lamtzidis表示,交易痕迹指向的不是Curvance的借贷漏洞,而是eBTC一方的角色管理被攻破。"Monad eBTC/Curvance追踪:并非Curvance借贷漏洞,"他写道。"eBTC管理员将DEFAULT_ADMIN_ROLE授予了地址0x6A0109,后者撤销了管理员角色,为自己授予了MINTER_ROLE,铸造了1000枚eBTC,存入45枚eBTC作为抵押,并借出了约11.296枚WBTC。"Lamtzidis称该模式"看起来像是管理员密钥/角色被攻破",并引用了管理员授权、铸造和借贷的关键交易。

Echo在未公布根本原因分析的情况下确认了该事件。"我们正在调查一起影响Monad上Echo桥的安全事件。在调查进行期间,所有跨链交易均已暂停。随着更多信息可用,我们将继续通过官方渠道提供及时更新。"这一暂停使得该桥成为当前运营的焦点,而不仅仅是处理了抵押品的借贷市场。

Curvance的敞口似乎是通过受影响的Echo eBTC市场产生的。Curvance暂停了该市场以便团队调查,并援引Curvance的说法称,没有迹象表明其智能合约被攻破,其隔离市场架构意味着其他市场未受影响。此外,Monad网络本身并未受到影响。

Monad首席执行官Keone Hon通过X写道:"需要澄清的是,Monad网络未受影响且运行正常。安全研究人员在其审查中确定,由于这次对Echo Protocol的eBTC的漏洞利用,似乎有约81.6万美元被盗。"

该事件展示了一个熟悉的桥到借贷的失败模式。一旦桥接或合成的资产被视为有效抵押品,即使部分转换路径也能将供应端的故障转化为实际的流动性损失。在此案例中,铸造的eBTC被用来借入WBTC,将其移出Monad,转换成ETH,并在整个名义头寸被完全变现之前,通过混币器转移资金。

Echo的下一次更新将需要回答几个面向市场的问题:未经授权的eBTC是否已被处理;Curvance是否会因WBTC借贷而面临坏账;涉及哪些桥权限或合约;以及跨链交易何时可以安全恢复。在此之前,Monad上的eBTC市场仍然是用户试图评估事件是否已得到控制还是仅仅被延缓的关键压力点。

此次Echo漏洞利用事件也发生在加密基础设施的一段艰难时期。5月15日,THORChain在比特币、以太坊、BNB Chain和Base网络上损失了超过1000万美元,包括36.75枚BTC和约700万美元的其他资产。几天后,Verus-以太坊桥被掏空了约1150万美元,报告称攻击者拿走了103.6枚tBTC、1625枚ETH和147,000枚USDC,然后将所得整合成约5402枚ETH。Echo事件现在再次提醒市场,桥设计、抵押品接受度和流动性路由仍然是DeFi中最易受攻击的领域之一。

[来自X的更新:] Echo Protocol确认:"今天早些时候,Echo Protocol发现了涉及Monad上eBTC的未经授权活动,导致了未经授权的铸造和相关资金损失。我们的调查表明,问题源于影响Monad部署的已泄露的管理员密钥。根据目前的发现,Monad上约有81.6万美元受到影响。Monad网络本身未受影响,并继续正常运行。

自检测到该事件以来,我们一直在积极调查潜在的跨链风险敞口,与生态系统合作伙伴协调,并实施额外的预防措施。我们已经成功重新获得了管理员密钥的控制权,并销毁了攻击者持有的剩余955枚eBTC。"

截至发稿时,加密货币总市值约为2.54万亿美元。

加密货币总市值徘徊在关键支撑位上方 | 来源:TradingView.com上的TOTAL图表

相关问答

QEcho Protocol安全事件的根本原因是什么?

A根据Echo Protocol的更新和专家分析,根本原因是Echo Protocol在Monad链上的部署存在管理员密钥(admin key)被泄露或管理权限(role-management)被恶意接管。攻击者利用泄露的密钥获取了DEFAULT_ADMIN_ROLE,然后给自己授予了MINTER_ROLE,从而能够未经授权铸造大量eBTC。

Q这次攻击事件造成了多大的直接经济损失?

A根据Echo Protocol和Monad CEO的确认,此次攻击的直接经济损失约为81.6万美元。攻击者将一部分盗取的WBTC跨链到以太坊后兑换成ETH,并通过Tornado Cash进行了转移。

Q除了Echo Protocol,本次事件还牵连了哪些其他协议或平台?

A本次事件主要牵连了部署在Monad链上的借贷协议Curvance。攻击者使用盗铸的eBTC作为抵押品,在Curvance的eBTC市场上借出了WBTC。Curvance已暂停了受影响的eBTC市场,但其表示自身智能合约未被入侵,其隔离市场的架构也保护了其他市场不受影响。

Q攻击发生后,Echo Protocol采取了哪些关键应对措施?

AEcho Protocol采取了以下关键措施:1. 暂停了所有跨链交易以进行调查。2. 与生态系统合作伙伴协调。3. 重新获得了其管理员密钥的控制权。4. 将攻击者持有的剩余955枚eBTC进行了销毁,以防止进一步的损失。

Q文章提到,此次事件暴露了DeFi领域的哪些常见安全风险?

A此次事件暴露了DeFi领域几个相互关联的常见安全风险:1. 跨链桥设计风险:桥接或合成资产的安全性直接影响整个生态。2. 抵押品接受风险:一旦有缺陷的资产被其他协议接受为有效抵押品,风险就会扩散。3. 流动性路由风险:攻击者可以通过借贷、跨链、兑换、混币等一系列操作将虚假资产转换为真实流动性并转移。这些环节共同构成了DeFi中一个高度脆弱的攻击面。

你可能也喜欢

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.4k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片