Echoプロトコルが攻撃を受け、7,300万ドル相当のminted eBTCがDeFiセキュリティに警報を鳴らす

- Echoプロトコルが侵害されました。
- CurvanceとMonadは現在、Echo攻撃の調査を継続中です。
- THORChainも10百万ドル以上を失いました。
ビットコインDeFiプロジェクトのEchoは月曜日に攻撃の被害を受けました。ブロックチェーンセキュリティプラットフォームのLookonchainによると、ハッカーはMonad上で1,000 eBTC(7,664万ドル)をミントし、その後Curvanceで45 eBTCを担保として11.29 WBTC(86万7,700ドル相当)を借り入れました。攻撃者はその後、資産をイーサリアムにリダイレクトし、ネイティブETHに変換しながら、384 ETHをTornado Cashに流し込みました。
攻撃者のウォレットにはまだ偽造供給量の955 eBTCが残っており、プラットフォームはこれを約7,320万ドルと推定しています。ブロックチェーン企業OnChain Lensはさらに確認しました。「攻撃者はまだ大量のミント済みeBTCを制御しているようです。」
この事件は、DeFiセクターがプロトコルの侵害や秘密鍵の漏洩という高まる波に引き続き対応している時期に発生しました。
Curvance、攻撃はMonadのeBTC/WBTC市場のみ影響を受けたと主張
MonadとCurvanceはどちらも攻撃を公に認識しました。Monad 共同創設者のKeone Hon 投稿した X上で:
Echo ProtocolのeBTCに関連する事件を認識しており、セキュリティ研究者が調査中です。
Keone Hon
別の投稿で、創設者は攻撃により約81万6,000ドルを失ったと指摘しました。Curvanceもまた 共有「過剰な注意から、影響を受けた市場は一時停止されており、チームはエコシステムパートナーと協力して状況を積極的に調査しています。」
また、攻撃がMonadのeBTC/WBTC市場に限定されていると主張しました。他のCurvanceプールやAave、Morpho、Spark、Fluidなどの主要なクロスチェーンプラットフォームは影響を受けませんでした。攻撃者がどのようにeBTCをミントしたのかは不明ですが、専門家はその原因が秘密鍵の漏洩、デプロイメントエラー、またはスマートコントラクトの欠陥によるものだと示唆しています。
攻撃者は、Monadの浅い流動性プールによる深刻なスリッページを避けるため、1,000 eBTCのDEX市場での売却を選択しませんでした。代わりに、彼らは 実行 しました。これは、以前にResolvやKelpDAOから資金を吸い出すために使用された戦略を模倣した、 lending-basedな抽出方法です。
ハッカーはより多くのDeFiプラットフォームを標的にしているのか?
DeFiLlamaによると、DeFi空間はすでに 被り 、Echo Protocolの攻撃の前に今月13件のハッキングが発生していました。Echo Protocolは、過去5日間で攻撃の被害を受けた3番目の主要な分散型金融プラットフォームでもあります。
以前Cryptopolitanが報じたように、 THORChain 5月15日に侵害され、ハッカーは1,000万ドル以上を懐に入れました。THORChainは事件後取引を一時停止し、プロトコルが保有する資金のみが影響を受けたとユーザーを安心させました。同社は「異常な行動を自動的に検知し、署名活動を停止した」と認め、それ以上の送信トランザクションを防ぎました。
攻撃について語ったオンチェーン調査者のZachXBTは、攻撃者がプラットフォームをビットコイン、イーサリアム、BNBチェーン、Base全体で標的にしたと述べました。
3日後、Verus-Ethereum Bridgeで続発する攻撃が発生し、1,158万ドルのデジタル資産が損失しました。Blockaidのセキュリティ研究者は、攻撃をウォレットアドレス「0x5aBb…D5777」に遡りました。ブロックチェーンセキュリティ企業のPeckshieldも詳細を明らかにし、攻撃者は103.6 tBTC、1,625 ETH、14万7,000 USDCを持ち去り、後にそれらを約5,402 ETHに変換したとしました。
攻撃を報告した別のセキュリティ企業、GoPlusは、「クロスチェーンメッセージの検証/署名の偽造、引き出しロジックの回避、またはアクセス制御の欠陥である可能性が非常に高い」と指摘しました。一方、Verusチームは、まだ事件を調査中だと主張しています。
DeFiプラットフォームは過去数年間で攻撃者の主要な標的となっています。DeFiLlamaは、保険のない lending プロトコルが過去6年間で77億ドルの攻撃関連損失を被ったと推定しています。今年4月には6億ドル以上がハッキングにより損失し、DriftとKelpDAOが大きな打撃を受けました。
最近では、Nexus Mutualの創設者であるHugh Karpは、最新のハッキングの多くが運用上の失敗によって引き起こされたと指摘し、リスクと保険のカバレッジの不一致を指摘しました。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。
免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

ネリウス・イレーネ
Nellius はビジネス管理と IT の卒業生で、暗号通貨業界で 5 年の経験があります。また、Bitcoin Dada の卒業生でもあります。Nellius は BanklessTimes、Cryptobasic、Riseup Media など主要なメディア出版物に寄稿しています。
















