ULTIME NOTIZIE
SELEZIONATO PER TE

Il protocollo Echo colpito da un exploit: $73M in eBTC coniato sollevano allarmi sulla sicurezza DeFi

DiNellius IreneNellius Irene 3 min di lettura
L'exploit del protocollo Echo con 73 milioni di dollari in eBTC mintati solleva allarmi sulla sicurezza DeFi.
  • Il protocollo Echo è stato compromesso.
  • Curvance e Monad stanno ancora indagando sull'attacco a Echo.
  • THORChain ha perso anche oltre $10 milioni.

Il progetto Bitcoin DeFi Echo è caduto vittima di un exploit lunedì. La piattaforma di sicurezza blockchain Lookonchain mostra che un hacker ha coniato 1.000 eBTC ($76,64M) su Monad, e poi ha dato in garanzia 45 eBTC su Curvance per prendere in prestito 11,29 WBTC per un valore di $867.700. L'attaccante ha successivamente reindirizzato le attività su Ethereum e le ha convertite in ETH nativo, incanalando 384 ETH in Tornado Cash.

Il portafoglio dell'attaccante detiene ancora 955 eBTC della fornitura falsa, che la piattaforma stima valere circa $73,2 milioni. La società blockchain OnChain Lens ha persino confermato: “L'attaccante sembra ancora controllare una quantità significativa di eBTC coniato.”

L'incidente arriva mentre il settore DeFi continua a fare i conti con un'ondata crescente di violazioni dei protocolli e compromissioni delle chiavi private.

Curvance afferma che l'exploit ha interessato solo il mercato eBTC/WBTC di Monad

Monad e Curvance hanno entrambi riconosciuto pubblicamente l'exploit. Monad Co-fondatore Keone Hon ha pubblicato su X:

Siamo a conoscenza di un incidente relativo all'eBTC di Echo Protocol su Monad, e i ricercatori di sicurezza stanno indagando.

Keone Hon

In un altro post, il fondatore ha notato che hanno perso circa $816.000 a causa dell'exploit. Curvance anche ha condiviso, “Per prudenza, il mercato interessato è stato sospeso mentre il nostro team indaga attivamente sulla situazione insieme ai partner dell'ecosistema.”

Ha anche affermato che l'attacco era contenuto nel mercato eBTC/WBTC di Monad. Altri pool di Curvance e le principali piattaforme cross-chain, tra cui Aave, Morpho, Spark e Fluid, sono rimasti intatti. Sebbene non sia noto esattamente come l'attaccante sia riuscito a coniare eBTC, gli esperti hanno suggerito che potrebbe essere dovuto a una compromissione della chiave privata, un errore di distribuzione o una falla nel contratto intelligente.

L'attaccante ha optato per non effettuare un dump sul mercato DEX di 1.000 eBTC per evitare la grave slippage causata dalla scarsa liquidità del pool di Monad. Invece, hanno eseguito un metodo di estrazione basato sul lending, replicando la strategia utilizzata per drenare i fondi da Resolv e KelpDAO in precedenza.

Gli hacker stanno prendendo di mira più piattaforme DeFi?

Secondo DeFiLlama, lo spazio DeFi aveva già una perdita netta di 54,8 milioni di dollari nel terzo trimestre del 2025, rispetto a una perdita di 19,3 milioni di dollari nello stesso trimestre del 2024, a causa di un aumento delle spese, di cui 20,3 milioni sono stati attribuiti a 13 hack questo mese prima dell'exploit di Echo Protocol. Echo Protocol è anche la terza importante piattaforma di finanza decentralizzata a cadere vittima di un exploit negli ultimi cinque giorni.

Come precedentemente riportato da Cryptopolitan, THORChain è stato compromesso il 15 maggio e gli hacker hanno incassato più di $10 milioni. THORChain ha sospeso il trading dopo l'incidente, rassicurando gli utenti sul fatto che solo i fondi di proprietà del protocollo erano stati interessati. Ha riconosciuto di aver “rilevato automaticamente un comportamento anomalo e interrotto l'attività di firma”, il che ha impedito ulteriori transazioni in uscita.

Parlando dell'attacco, l'investigatore on-chain ZachXBT ha detto che l'exploiter ha preso di mira la piattaforma su Bitcoin, Ethereum, BNB Chain e Base.

Un exploit successivo ha colpito il ponte Verus-Ethereum tre giorni dopo, causando la perdita di $11,58 milioni in attività digitali. I ricercatori di sicurezza di Blockaid hanno rintracciato l'exploit all'indirizzo del portafoglio “0x5aBb…D5777.” La società di sicurezza blockchain Peckshield ha anche dettagliato che l'exploiter si è portato via 103,6 tBTC, 1.625 ETH e 147.000 USDC, convertendo successivamente le attività in circa 5.402 ETH.

Un'altra società di sicurezza che ha segnalato l'attacco, GoPlus, ha notato: “È altamente probabile che si tratti di una falsificazione della validazione/messaggio o della firma cross-chain, di un bypass della logica di prelievo o di una falla nel controllo degli accessi.” Nel frattempo, il team di Verus ha sostenuto che sta ancora indagando sull'incidente.

Le piattaforme DeFi sono diventate un bersaglio primario per gli attaccanti negli ultimi anni. DeFiLlama stima che i protocolli di prestito non assicurati abbiano subito $7,7 miliardi di perdite legate agli exploit negli ultimi 6 anni. Più di $600 milioni sono stati persi negli hack di questo aprile, con Drift e KelpDAO che hanno subito colpi importanti.

Più recentemente, il fondatore di Nexus Mutual, Hugh Karp, ha persino sottolineato che molti degli ultimi hack sono stati causati da errori operativi, segnalando una discrepanza tra rischio e copertura assicurativa.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene

Nellius Irene

Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.

ALTRE NOTIZIE …