• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

生态协议安全事件及蒙德桥梁事故调查…管理员密钥泄露可能性引关注

2026-05-20 12:56:44
收藏

Echo协议安全事件调查:Monad桥接漏洞引发资产损失

Echo Protocol正在调查其于Monad网络运营的桥接服务中可能存在的安全事件。链上分析师指出,攻击者新铸造了1,000枚eBTC,并以其部分作为抵押提取了WBTC流动性。截至目前,预估损失金额约为81.6万美元。

链上分析师DCF GOD首先发出警告,称"Echo可能在Monad上遭遇黑客攻击"。他解释称,攻击者"悄无声息地"发行了1,000枚eBTC,随后从Curvance平台借出最大额度的WBTC,通过桥接转移资金后存入Tornado Cash。后续公开的交易记录显示,UTC时间5月18日21时21分32秒确实发生了1,000枚eBTC的转移。

Lookonchain进一步追踪了攻击流程。分析表明,攻击者发行了价值约7,664万美元的1,000枚eBTC,随后以其中45枚eBTC作为抵押,借出了价值约86.7万美元的11.3枚WBTC。之后将WBTC兑换为以太坊存入Tornado Cash,剩余955枚eBTC估值约为7,320万美元。

权限管理漏洞成焦点

Phylax Systems联合创始人兼首席执行官Odysseas Lampadidis认为,此次事件更接近eBTC端权限管理被突破的可能性,而非Curvance的贷款漏洞。他分析指出,eBTC管理员将DEFAULT_ADMIN_ROLE授予某个特定地址,随后该地址收回管理员权限,又自行授予自己MINTER_ROLE角色并铸造了1,000枚eBTC,继而抵押45枚eBTC借出约11.296枚WBTC。

Echo Protocol已承认安全事故并展开调查。官方声明称:"正在调查影响Monad上Echo桥接的安全事件,所有跨链交易在调查期间均已暂停。"但尚未公布根本原因分析。在后续公告中补充说明:"问题似乎始于影响Monad部署版本的管理员密钥泄露","目前估计约81.6万美元受到影响",并表示已销毁剩余的955枚eBTC。

各方回应与行业警示

Curvance已暂停相关市场,但表示其智能合约未直接遭受入侵。Monad网络未受影响且运行正常。Monad首席执行官Keone Hon表示:"网络未受影响且运作正常,调查显示本次事件导致约81.6万美元被窃取。"

此次事件再次暴露了DeFi领域反复出现的"桥接-抵押"风险链。当桥接资产或合成资产被认可为常规抵押品时,一旦发行权限或管理员密钥出现纰漏,便可能引发实际流动性流失。市场观察指出,本次事件不仅涉及Curvance平台,更应成为全面审视桥接权限与抵押认证机制的契机。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%