Echo-Protokoll von Exploit getroffen, da 73 Mio. $ an gemintetem eBTC DeFi-Sicherheitsalarm auslösen

- Das Echo-Protokoll wurde kompromittiert.
- Curvance und Monad untersuchen den Echo-Angriff weiterhin.
- THORChain verlor zudem mehr als $10 Millionen.
Das Bitcoin-DeFi-Projekt Echo fiel am Montag einem Exploit zum Opfer. Die Blockchain-Sicherheitsplattform Lookonchain zeigt, dass ein Hacker 1.000 eBTC (76,64 Mio. $) auf Monad gemintet und dann 45 eBTC auf Curvance als Sicherheiten hinterlegt hat, um 11,29 WBTC im Wert von 867.700 $ zu leihen. Der Angreifer leitete die Vermögenswerte später zu Ethereum um und konvertierte sie in natives ETH, während er 384 ETH in Tornado Cash floss.
Die Wallet des Angreifers behält noch 955 eBTC der gefälschten Versorgung, die die Plattform auf etwa 73,2 Millionen $ schätzt. Die Blockchain-Firma OnChain Lens bestätigte sogar: „Der Angreifer scheint weiterhin eine beträchtliche Menge an gemintetem eBTC zu kontrollieren.“
Der Vorfall ereignet sich, während sich der DeFi-Sektor weiterhin mit einer steigenden Welle von Protokollverletzungen und Kompromittierungen privater Schlüssel auseinandersetzt.
Curvance sagt, der Exploit habe nur den eBTC/WBTC-Markt von Monad betroffen
Sowohl Monad als auch Curvance haben den Exploit nun öffentlich anerkannt. Monad Mitgründer Keone Hon postete auf X:
Wir sind uns eines Vorfalls im Zusammenhang mit Echo Protocol’s eBTC auf Monad bewusst, und Sicherheitsexperten untersuchen die Angelegenheit.
Keone Hon
In einem weiteren Beitrag bemerkte der Gründer, dass sie etwa 816.000 $ durch den Exploit verloren hätten. Curvance ebenfalls teilte, „Aus Übermaß an Vorsicht wurde der betroffene Markt pausiert, während unser Team die Situation aktiv zusammen mit Ökosystem-Partnern untersucht.“
Es wurde auch behauptet, dass der Angriff auf den eBTC/WBTC-Markt von Monad beschränkt war. Andere Curvance-Pools und große Cross-Chain-Plattformen, darunter Aave, Morpho, Spark und Fluid, waren unberührt. Obwohl nicht genau bekannt ist, wie der Angreifer eBTC minten konnte, deuteten Experten darauf hin, dass dies auf einen Kompromiss eines privaten Schlüssels, einen Bereitstellungsfehler oder eine Schwachstelle im Smart Contract zurückzuführen sein könnte.
Der Angreifer entschied sich gegen einen DEX-Marktdump von 1.000 eBTC, um die severe Slippage zu vermeiden, die durch die flache Liquiditätspool von Monad verursacht wird. Stattdessen haben sie eine On-Chain-Manöver am 6. April 2026 durchgeführt hätte, um ein Smart-Contract-Upgrade bereitzustellen, das dauerhaft Eine auf Kredit basierende Extraktionsmethode, die die Strategie repliziert, die zuvor verwendet wurde, um Resolv und KelpDAO Mittel abzuziehen.
Haben Hacker mehr DeFi-Plattformen ins Visier genommen?
Laut DeFiLlama hatte der DeFi-Bereich bereits litt 13 Hacks in diesem Monat erlebt, bevor der Echo-Protocol-Exploit stattfand. Das Echo Protocol ist zudem die dritte große dezentrale Finanzplattform, die in den letzten fünf Tagen einem Exploit zum Opfer fiel.
Wie zuvor von Cryptopolitan berichtet, THORChain wurde am 15. Mai kompromittiert, und die Hacker sicherten sich mehr als 10 Millionen US-Dollar. THORChain hat den Handel nach dem Vorfall ausgesetzt und Nutzern versichert, dass nur protokolleigene Mittel betroffen waren. Es wurde anerkannt, dass „abnormales Verhalten automatisch erkannt und die Signaturaktivität gestoppt“ wurde, was weitere ausgehende Transaktionen verhinderte.
Zu dem Angriff sagte der On-Chain-Ermittler ZachXBT, der Angreifer habe die Plattform über Bitcoin, Ethereum, BNB Chain und Base hinweg angegriffen.
Ein weiterer Exploit traf drei Tage später die Verus-Ethereum-Bridge, was zum Verlust von 11,58 Millionen US-Dollar an digitalen Vermögenswerten führte. Sicherheitsforscher von Blockaid spürten den Exploit der Wallet-Adresse „0x5aBb…D5777“ nach. Die Blockchain-Sicherheitsfirma Peckshield detaliierte zudem, dass der Angreifer 103,6 tBTC, 1.625 ETH und 147.000 USDC abzog und diese Vermögenswerte später in etwa 5.402 ETH umwandelte.
Eine weitere Sicherheitsfirma, die den Angriff meldete, GoPlus, merkte an: „Es ist sehr wahrscheinlich, dass es sich um eine Cross-Chain-Nachrichtenvalidierung/Signaturfälschung, eine Umgehung der Auslogik oder eine Schwachstelle in der Zugriffskontrolle handelt.“ Währenddessen behauptete das Verus-Team, dass es den Vorfall noch untersucht.
DeFi-Plattformen sind in den letzten Jahren zu einem Hauptziel für Angreifer geworden. DeFiLlama schätzt, dass unversicherte Kreditprotokolle in den letzten 6 Jahren 7,7 Milliarden US-Dollar an Exploit-bedingten Verlusten erlitten haben. Im April dieses Jahres gingen mehr als 600 Millionen US-Dollar durch Hacks verloren, wobei Drift und KelpDAO schwere Treffer erlitten.
Vor kurzem hob sogar Hugh Karp, Gründer von Nexus Mutual, hervor, dass viele der neuesten Hacks auf operative Versäumnisse zurückzuführen waren, und wies auf ein Missverhältnis zwischen Risiko und Versicherungsschutz hin.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Nellius Irene
Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















