Le protocole Echo victime d'une exploitation alors que 73 M$ en eBTC mintés soulèvent des alarmes de sécurité DeFi

- Le protocole Echo a été compromis.
- Curvance et Monad enquêtent toujours sur l'attaque contre Echo.
- THORChain a également perdu plus de 10 millions.
Le projet DeFi Bitcoin Echo a été victime d'une exploitation lundi. La plateforme de sécurité blockchain Lookonchain montre qu'un pirate a minté 1 000 eBTC (76,64 M$) sur Monad, puis a utilisé 45 eBTC en garantie sur Curvance pour emprunter 11,29 WBTC d'une valeur de 867 700 $. L'attaquant a ensuite redirigé les actifs vers Ethereum et les a convertis en ETH natif tout en acheminant 384 ETH vers Tornado Cash.
Le portefeuille de l'attaquant détient toujours 955 eBTC de l'offre fictive, que la plateforme estime valoir environ 73,2 millions de dollars. La firme blockchain OnChain Lens a même confirmé : « L'attaquant semble toujours contrôler une quantité importante d'eBTC minté. »
Cet incident survient alors que le secteur DeFi continue de faire face à une vague croissante de brèches de protocole et de compromissions de clés privées.
Curvance affirme que l'exploitation n'a affecté que le marché eBTC/WBTC de Monad
Monad et Curvance ont tous deux reconnu publiquement l'exploitation. Monad Le cofondateur Keone Hon a publié sur X :
Nous sommes au courant d'un incident lié à l'eBTC du protocole Echo sur Monad, et des chercheurs en sécurité enquêtent.
Keone Hon
Dans un autre post, le fondateur a noté qu'ils avaient perdu environ 816 000 $ à cause de l'exploitation. Curvance a également partagé, « Par excès de prudence, le marché concerné a été mis en pause tandis que notre équipe enquête activement sur la situation avec les partenaires de l'écosystème. »
Elle a également affirmé que l'attaque était contenue au marché eBTC/WBTC de Monad. Les autres pools Curvance et les principales plateformes inter-chaînes, y compris Aave, Morpho, Spark et Fluid, n'ont pas été touchés. Bien qu'on ne sache pas exactement comment l'attaquant a réussi à mint de l'eBTC, les experts ont suggéré qu'il pourrait s'agir d'une compromission de clé privée, d'une erreur de déploiement ou d'une faille dans le contrat intelligent.
L'attaquant a opté pour une vente sur le marché DEX de 1 000 eBTC pour éviter le glissement sévère causé par la faible liquidité du pool de Monad. Au lieu de cela, ils ont exécuté une méthode d'extraction basée sur le prêt, reproduisant la stratégie utilisée pour soutirer des fonds à Resolv et KelpDAO auparavant.
Les pirates ciblent-ils davantage de plateformes DeFi ?
Selon DeFiLlama, l'espace DeFi avait déjà subi 13 attaques ce mois-ci avant l'exploitation du protocole Echo. Le protocole Echo est également la troisième grande plateforme de finance décentralisée à être victime d'une exploitation au cours des cinq derniers jours.
Comme rapporté précédemment par Cryptopolitan, THORChain a été compromis le 15 mai, et les pirates ont empoché plus de 10 millions de dollars. THORChain a suspendu le trading après l'incident, rassurant les utilisateurs sur le fait que seuls les fonds appartenant au protocole étaient affectés. Il a reconnu avoir « détecté automatiquement un comportement anormal et interrompu l'activité de signature », ce qui a empêché davantage de transactions sortantes.
Parlant de l'attaque, l'enquêteur on-chain ZachXBT a déclaré que l'exploiteur a ciblé la plateforme à travers Bitcoin, Ethereum, BNB Chain et Base.
Une exploitation subséquente a touché le pont Verus-Ethereum trois jours plus tard, entraînant la perte de 11,58 millions de dollars d'actifs numériques. Les chercheurs en sécurité de Blockaid ont tracé l'exploitation jusqu'à l'adresse de portefeuille « 0x5aBb…D5777 ». La firme de sécurité blockchain Peckshield a également détaillé que l'exploiteur s'est enfui avec 103,6 tBTC, 1 625 ETH et 147 000 USDC, convertissant ensuite les actifs en environ 5 402 ETH.
Une autre firme de sécurité rapportant l'attaque, GoPlus, a noté : « Il est très probable qu'il s'agisse d'une validation de message inter-chaînes / falsification de signature, d'un contournement de la logique de retrait ou d'une faille de contrôle d'accès. » Pendant ce temps, l'équipe de Verus a soutenu qu'elle enquêtait toujours sur l'incident.
Les plateformes DeFi sont devenues une cible privilégiée des attaquants au cours des dernières années. DeFiLlama estime que les protocêts de prêt non assurés ont subi 7,7 milliards de dollars de pertes liées aux exploitations au cours des 6 dernières années. Plus de 600 millions de dollars ont été perdus lors de piratages en avril, Drift et KelpDAO ayant subi des coups importants.
Plus récemment, le fondateur de Nexus Mutual, Hugh Karp, a même souligné que de nombreuses attaques récentes étaient causées par des défaillances opérationnelles, pointant du doigt un décalage entre le risque et la couverture d'assurance.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene
Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.
















