ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El protocolo Echo sufre una explotación mientras $73M en eBTC acuñado eleva la alarma de seguridad de DeFi

PorNellius IreneNellius Irene 3 min de lectura
El protocolo Echo sufre un exploit mientras los 73 millones de dólares en eBTC acuñados despiertan una alarma de seguridad en DeFi.
  • El Protocolo Echo fue comprometido.
  • Curvance y Monad siguen investigando el ataque a Echo.
  • THORChain también perdió más de $10 millones.

El proyecto DeFi de Bitcoin Echo fue víctima de una explotación el lunes. La plataforma de seguridad blockchain Lookonchain muestra que un hacker acuñó 1,000 eBTC ($76.64M) en Monad, y luego colateralizó 45 eBTC en Curvance para pedir prestados 11.29 WBTC por valor de $867,700. El atacante posteriormente redirigió los activos a Ethereum y los convirtió en ETH nativo mientras canalizaba 384 ETH a Tornado Cash.

La billetera del atacante aún retiene 955 eBTC de la oferta falsa, que la plataforma estima que vale unos $73.2 millones. La firma blockchain OnChain Lens incluso confirmó: “El atacante aún parece controlar una cantidad significativa de eBTC acuñado.”

El incidente ocurre mientras el sector DeFi continúa lidiando con una ola creciente de violaciones de protocolos y compromisos de claves privadas.

Curvance dice que la explotación solo afectó al mercado eBTC/WBTC de Monad

Monad y Curvance han reconocido públicamente la explotación. Monad Co-fundador Keone Hon publicó en X:

Somos conscientes de un incidente relacionado con eBTC de Echo Protocol en Monad, y los investigadores de seguridad están investigando.

Keone Hon

En otro post, el fundador señaló que habían perdido unos $816,000 debido a la explotación. Curvance también compartió, “Por abundancia de precaución, el mercado afectado ha sido pausado mientras nuestro equipo investiga activamente la situación junto con socios del ecosistema.”

También afirmó que el ataque se contenía al mercado eBTC/WBTC de Monad. Otros pools de Curvance y principales plataformas cross-chain, incluyendo Aave, Morpho, Spark y Fluid, no fueron tocados. Aunque no se sabe exactamente cómo logró el atacante acuñar eBTC, los expertos sugirieron que podría deberse a un compromiso de clave privada, un error de implementación o un fallo en el contrato inteligente.

El atacante optó por no realizar un dump en el mercado DEX de 1,000 eBTC para evitar el deslizamiento severo causado por la liquidez poco profunda del pool de Monad. En su lugar, ejecutaron un método de extracción basado en préstamos, replicando la estrategia utilizada para sustraer fondos de Resolv y KelpDAO anteriormente.

¿Han estado los hackers apuntando a más plataformas DeFi?

Según DeFiLlama, el espacio DeFi ya había sufrido 13 hackeos este mes antes de la explotación de Echo Protocol. Echo Protocol es también la tercera plataforma de finanzas descentralizadas importante en caer víctima de una explotación en los últimos cinco días.

Como se informó anteriormente por Cryptopolitan, THORChain fue comprometido el 15 de mayo, y los hackers se quedaron con más de $10 millones. THORChain suspendió el comercio después del incidente, asegurando a los usuarios que solo los fondos propiedad del protocolo se vieron afectados. Reconoció que “detectó automáticamente un comportamiento anormal y detuvo la actividad de firma”, lo que evitó más transacciones salientes.

Hablando sobre el ataque, el investigador on-chain ZachXBT dijo que el explotador apuntó a la plataforma a través de Bitcoin, Ethereum, BNB Chain y Base.

Una explotación posterior golpeó el puente Verus-Ethereum tres días después, resultando en la pérdida de $11.58 millones en activos digitales. Los investigadores de seguridad de Blockaid rastrearon la explotación a la dirección de billetera “0x5aBb…D5777.” La firma de seguridad blockchain Peckshield también detalló que el explotador se llevó 103.6 tBTC, 1,625 ETH y 147,000 USDC, convirtiendo posteriormente los activos en unos 5,402 ETH.

Otra firma de seguridad que informó del ataque, GoPlus, señaló: “Es muy probable que sea una falsificación de validación de mensajes cross-chain/firma, evasión de lógica de retiro o fallo de control de acceso.” Mientras tanto, el equipo de Verus sostuvo que aún está investigando el incidente.

Las plataformas DeFi se han convertido en un objetivo principal para los atacantes en los últimos años. DeFiLlama estima que los protocolos de préstamo no asegurados han sufrido $7.7 mil millones en pérdidas relacionadas con explotaciones en los últimos 6 años. Más de $600 millones se perdieron en hackeos este abril, con Drift y KelpDAO sufriendo grandes golpes.

Más recientemente, el Fundador de Nexus Mutual, Hugh Karp, incluso destacó que muchos de los últimos hackeos fueron causados por fallos operativos, señalando una discrepancia entre el riesgo y la cobertura de seguros.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Nellius Irene

Nellius Irene

Nellius es graduada en Administración de Empresas y Tecnología de la Información con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Nellius ha contribuido a publicaciones mediáticas líderes, incluyendo BanklessTimes, Cryptobasic y Riseup Media.

MÁS … NOTICIAS