发布时间:2026-05-21
浏览量图标 6次浏览

Echo Protocol 在 2026 年 DeFi 黑客攻擊激增期間,eBTC 損失 76.7M 美元

摘要
Echo Protocol 在攻擊者利用 Monad 上被入侵的管理密鑰後,損失了 76.7M eBTC。鏈上數據顯示,攻擊者使用 45 eBTC 作為抵押品,在 Curvance 上借入 868,000 wBTC。研究人員確認 Monad 和 Curvance 均無核心漏洞。Echo 在重新掌控後焚毀了 955 eBTC。鏈上分析顯示,2026 年 DeFi 攻擊事件顯著增加,多個協議報告遭受損失。

關鍵見解:

  • 近期加密貨幣新聞中,Echo Protocol 在攻擊者於 Monad 上未經授權鑄造約 $76.7 百萬的 eBTC 後,暫停了跨鏈轉帳。
  • 加密貨幣駭客新聞:攻擊者在 Curvance 上使用 45 eBTC 作為抵押品,借入近 868,000 美元的包裝比特幣。
  • 研究人員將 Echo Protocol 的漏洞歸因於受損的管理密鑰,而 Monad 和 Curvance 均否認核心遭到入侵。

Echo Protocol 在攻擊者於 Monad 上鑄造了約 1,000 枚未經授權的 eBTC 代幣後,暫停了跨鏈活動,這引發了今年最嚴重的 DeFi 攻擊之一。

區塊鏈安全公司 PeckShield 和 Lookonchain 首先於星期二 標記了可疑的鑄造活動。Echo Protocol 後來確認了此次入侵,並在調查人員審查事件期間暫停了橋接操作。

加密貨幣駭客新聞:攻擊者使用 eBTC 借入真實比特幣資產

這次攻擊始於 Monad 上未經授權的 eBTC 創建,當時 Echo Protocol 已擴展其比特幣流動性與收益服務。攻擊者鑄造了約 1,000 eBTC,然後使用部分餘額通過 Curvance 借入由比特幣支持的資產。

鏈上調查人員表示,攻擊者將 45 eBTC(價值約 345 萬美元)存入 Curvance。該抵押品使攻擊者得以借入約 11.3 枚包裝比特幣,當時價值近 86.8 萬美元,隨後將資產轉移出 Monad。

PeckShield 警報 | 來源:X
PeckShield 警報 | 來源:X

在取得 WBTC 後,攻擊者將資金橋接到以太坊,並將其兌換為 ETH。PeckShield 評估,約 384 ETH(價值約 $822,000)後來被轉入 Tornado Cash。

大多數未經授權的 eBTC 最初仍留在攻擊者的錢包中。然而,Echo Protocol 後來表示,在重新控制受影響的管理密鑰後,已焚毀剩餘的 955 eBTC。這一步驟將未背書的供應量從流通中移除。

Echo Protocol 將漏洞歸因於管理密鑰控制

早期的評論指出,問題出於管理密鑰被入侵,而非 Echo Protocol 智能合約代碼的失敗。區塊鏈開發者 Marioo said eBTC 合約運作如設計所示,但攻擊者濫用了與管理權限相關的特權存取。

此案再次引發了對 DeFi 中私鑰管理的關注。研究人員指出多項薄弱控制措施,包括單簽名管理員存取、無時間鎖、無鑄造上限,以及無發行速率限制。

當代幣可作為抵押品進入借貸市場時,這些控制至關重要。如果一個密鑰可以鑄造新供應量,貸款方需要設置限制,以防止突然的抵押品創建轉化為實際借出資產。

Curvance 在檢測到問題後,已暫停受影響的 Echo eBTC 市場。該協議自身的智能合約未遭入侵,因其隔離的市場結構有助於控制此事件。

Monad 和 Aptos 橋接面臨預防性暫停

Monad 聯合創始人 Keone Hon 表示,Monad 網絡在事件期間持續正常運作。該聲明將區塊鏈的基礎網絡與 Echo Protocol 受影響的橋接操作及 eBTC 合約控制分開。

Monad 聯合創始人 Keone Hon | X
Monad 聯合創始人 Keone Hon | X

Echo Protocol 也表示,已暫停其 Monad 部署的跨鏈功能。團隊已完成對相關 Monad 合約的升級,以限制受影響的功能並加強對敏感操作的控制。

儘管 Echo 的 Aptos 橋樑未遭遇同樣的入侵,該協議仍為預防起見暫停了 Aptos 橋樑的運作。Echo 協議的主要平台運行於 Aptos,而其擴展則將 eBTC 及相關比特幣 DeFi 產品帶至 Monad。

2026 年 DeFi 黑客攻擊持續上升

Echo Protocol 的漏洞增加了 2026 年日益增多的 DeFi 攻擊 案例。今年已有數個協議遭受損失,橋樑、借貸市場、舊版合約和跨鏈工具反覆成為攻擊者的目標。

近期案例包括 Verus Protocol 的以太坊橋樑遭攻擊,涉及欺詐性的跨鏈轉帳訊息,導致至少 $11.6 百萬的加密貨幣被盜。THORChain 也在區塊鏈調查員 ZachXBT 檢測到疑似 $10 百萬的攻擊後停止交易。

Transit Finance 近期披露了一起智能合約攻擊,導致近 $1.88 百萬的損失。今年早些時候,Drift Protocol 和 Kelp DAO 各自遭受了價值超過 $2 億的攻擊。

文章 Crypto News: Echo Protocol 在 eBTC 上損失 76.7M,2026 年 DeFi 黑客攻擊增加 首先出現在 The Market Periodical。

🚀 主流数字货币交易所推荐

安全稳定的交易平台 | 新用户注册享专属福利

Binance币安交易所LOGO

Binance 币安

全球最大加密货币交易所

立即注册 下载APP
OKX欧易交易所LOGO

OKX 欧易

老牌知名数字资产平台

立即注册 下载APP
Bybit交易所LOGO

Bybit

专业合约交易平台

立即注册 下载APP

⚠️ 风险提示:数字货币交易存在风险,请理性投资,谨慎决策

声明:文章不代表币圈子观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
没有找到数据
查看更多
回顶部