• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币DeFi平台Echo Protocol遭Monad漏洞攻击,损失7600万美元

2026-05-19 19:29:05
收藏

Echo协议遭遇安全漏洞 攻击者铸造逾七千万美元非法代币

基于Monad区块链的比特币流动性聚合与收益基础设施协议Echo近日遭遇安全攻击。攻击者通过未授权操作铸造了价值约7670万美元的1000枚eBTC代币,其中约81.6万美元资金最终通过混币服务完成转移。

区块链安全机构监测到此次异常活动,指出攻击者首先铸造巨额eBTC代币,随后将价值345万美元的45枚eBTC存入Curvance协议。攻击者以此作为抵押资产,借出约86.77万美元的WBTC,并通过跨链桥将其转移至以太坊网络兑换为ETH,最终将价值约82.17万美元的384枚ETH转入混币平台。

协议方确认攻击根源与处置措施

Echo协议团队通过官方渠道确认此次安全事件,指出根本原因在于Monad网络部署的管理密钥遭到泄露。根据现有调查结果,Monad网络上约81.6万美元资产受到影响,但该区块链网络本身运行正常未受波及。团队表示已重新取得管理密钥控制权,并销毁攻击者持有的剩余955枚eBTC。

本次攻击呈现出跨链协议常见的管理密钥泄露特征——单一凭证的失陷可能导致整个部署体系的铸造权限失控。Echo团队强调此次事件仅影响Monad网络部署,未发现Aptos网络存在安全风险。两个网络的封装比特币资产彼此独立且无法跨链互通,目前Aptos生态中相关借贷市场与流动性池的风险敞口约为7.1万美元,且未确认实际资金损失。

行业安全专家解析潜在趋势

行业观察人士指出,随着去中心化协议对链下组件的依赖加深,针对中心化密钥管理、数据库及运营基础设施的混合攻击模式可能再度兴起。与传统无需许可系统相比,管理架构复杂的系统往往更易受到社会工程学攻击和基础设施攻击。

专家表示,去中心化协议的中心化与链下组件历来被视为次要风险领域,但行业认知正在转变。未来运营基础设施、密钥管理与内部安全框架将获得更多关注,正如2021年攻击事件周期后智能合约审计逐渐成为行业标准。

协议升级与行业安全态势

目前Echo协议已暂停Monad网络的跨链功能,完成相关合约升级以限制受影响操作并加强对敏感功能的管控。虽然未观测到实际影响,团队仍预防性暂停Aptos跨链桥功能,同时暂时中止Aptos借贷服务。协议正在升级其EVM系列跨链桥部署,以进一步增强跨链控制并降低运营风险。

此次安全事件为去中心化金融安全领域再添警示。近期多个协议相继发生安全事件,涉及基础设施的攻击造成的损失规模持续扩大。Echo团队表示正与生态合作伙伴及外部安全审计机构共同对受影响部署及相关跨链基础设施进行全面审查,涵盖管理密钥暴露、合约权限、跨链控制与铸造机制等维度。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%