Echo Protocol 在攻擊者於 Monad 上鑄造了約 1,000 枚未經授權的 eBTC 代幣後,暫停了跨鏈活動,這引發了今年最嚴重的 DeFi 攻擊之一。
區塊鏈安全公司 PeckShield 和 Lookonchain 首先於星期二 標記了可疑的鑄造活動。Echo Protocol 後來確認了此次入侵,並在調查人員審查事件期間暫停了橋接操作。
這次攻擊始於 Monad 上未經授權的 eBTC 創建,當時 Echo Protocol 已擴展其比特幣流動性與收益服務。攻擊者鑄造了約 1,000 eBTC,然後使用部分餘額通過 Curvance 借入由比特幣支持的資產。
鏈上調查人員表示,攻擊者將 45 eBTC(價值約 345 萬美元)存入 Curvance。該抵押品使攻擊者得以借入約 11.3 枚包裝比特幣,當時價值近 86.8 萬美元,隨後將資產轉移出 Monad。

在取得 WBTC 後,攻擊者將資金橋接到以太坊,並將其兌換為 ETH。PeckShield 評估,約 384 ETH(價值約 $822,000)後來被轉入 Tornado Cash。
大多數未經授權的 eBTC 最初仍留在攻擊者的錢包中。然而,Echo Protocol 後來表示,在重新控制受影響的管理密鑰後,已焚毀剩餘的 955 eBTC。這一步驟將未背書的供應量從流通中移除。
早期的評論指出,問題出於管理密鑰被入侵,而非 Echo Protocol 智能合約代碼的失敗。區塊鏈開發者 Marioo said eBTC 合約運作如設計所示,但攻擊者濫用了與管理權限相關的特權存取。
此案再次引發了對 DeFi 中私鑰管理的關注。研究人員指出多項薄弱控制措施,包括單簽名管理員存取、無時間鎖、無鑄造上限,以及無發行速率限制。
當代幣可作為抵押品進入借貸市場時,這些控制至關重要。如果一個密鑰可以鑄造新供應量,貸款方需要設置限制,以防止突然的抵押品創建轉化為實際借出資產。
Curvance 在檢測到問題後,已暫停受影響的 Echo eBTC 市場。該協議自身的智能合約未遭入侵,因其隔離的市場結構有助於控制此事件。
Monad 聯合創始人 Keone Hon 表示,Monad 網絡在事件期間持續正常運作。該聲明將區塊鏈的基礎網絡與 Echo Protocol 受影響的橋接操作及 eBTC 合約控制分開。

Echo Protocol 也表示,已暫停其 Monad 部署的跨鏈功能。團隊已完成對相關 Monad 合約的升級,以限制受影響的功能並加強對敏感操作的控制。
儘管 Echo 的 Aptos 橋樑未遭遇同樣的入侵,該協議仍為預防起見暫停了 Aptos 橋樑的運作。Echo 協議的主要平台運行於 Aptos,而其擴展則將 eBTC 及相關比特幣 DeFi 產品帶至 Monad。
Echo Protocol 的漏洞增加了 2026 年日益增多的 DeFi 攻擊 案例。今年已有數個協議遭受損失,橋樑、借貸市場、舊版合約和跨鏈工具反覆成為攻擊者的目標。
近期案例包括 Verus Protocol 的以太坊橋樑遭攻擊,涉及欺詐性的跨鏈轉帳訊息,導致至少 $11.6 百萬的加密貨幣被盜。THORChain 也在區塊鏈調查員 ZachXBT 檢測到疑似 $10 百萬的攻擊後停止交易。
Transit Finance 近期披露了一起智能合約攻擊,導致近 $1.88 百萬的損失。今年早些時候,Drift Protocol 和 Kelp DAO 各自遭受了價值超過 $2 億的攻擊。
文章 Crypto News: Echo Protocol 在 eBTC 上損失 76.7M,2026 年 DeFi 黑客攻擊增加 首先出現在 The Market Periodical。
安全稳定的交易平台 | 新用户注册享专属福利
⚠️ 风险提示:数字货币交易存在风险,请理性投资,谨慎决策