최신 뉴스
당신을 위한 선택

Echo 프로토콜이 악용되어 7,300만 달러 상당의 minted eBTC가 DeFi 보안 경보 발동

작성자Nellius IreneNellius Irene 3분 읽기
에코 프로토콜이 해킹을 당해 7,300만 달러 상당의 minted eBTC가 DeFi 보안 경보를 울렸습니다.
  • Echo 프로토콜이 침해당했습니다.
  • Curvance와 Monad는 여전히 Echo 공격을 조사 중입니다.
  • THORChain 또한 10 백만 달러 이상을 잃었습니다.

비트코인 DeFi 프로젝트 Echo는 월요일 악용의 피해자가 되었습니다. 블록체인 보안 플랫폼 Lookonchain에 따르면 해커는 Monad에서 1,000 eBTC(7,664만 달러)를 mint한 후 Curvance에서 45 eBTC를 담보로 사용하여 86만 7,700달러 상당의 11.29 WBTC를 빌렸습니다. 공격자는 나중에 자산을 이더리움으로 리디렉션하고 네이티브 ETH로 전환한 후 384 ETH를 Tornado Cash로 유입했습니다.

공격자의 지갑은 여전히 가짜 공급량 중 955 eBTC를 보유하고 있으며, 플랫폼은 이를 약 7,320만 달러로 추정합니다. 블록체인 기업 OnChain Lens는 “공격자가 여전히 상당량의 minted eBTC를 통제하고 있는 것으로 보입니다”라고 확인했습니다.

이 사건은 DeFi 부문이 여전히 프로토콜 침해와 개인 키 유출의 증가하는 파도에 직면해 있는 시점에 발생했습니다.

Curvance, 악용이 Monad의 eBTC/WBTC 시장에만 영향을 미쳤다고 주장

Monad과 Curvance는 모두 공개적으로 악용을 인정했습니다. Monad 공동 창립자 Keone Hon 중국어 은 X에서

“우리는 Monad의 Echo Protocol eBTC와 관련된 사건을 인지하고 있으며, 보안 연구자들이 조사 중입니다.”라고 밝혔습니다.

Keone Hon

또 다른 게시물에서 창립자는 악용으로 약 81만 6,000달러를 잃었다고 언급했습니다. Curvance 또한 공유“경고 차원에서, 영향받은 시장은 우리 팀이 생태계 파트너와 함께 상황을 적극적으로 조사하는 동안 일시 중단되었습니다.”라고 밝혔습니다.

또한 공격이 Monad의 eBTC/WBTC 시장으로 제한되었다고 주장했습니다. 다른 Curvance 풀과 Aave, Morpho, Spark, Fluid을 포함한 주요 크로스체인 플랫폼은 영향을 받지 않았습니다. 공격자가 어떻게 eBTC를 mint했는지 정확히 알려지지 않았지만, 전문가들은 개인 키 유출, 배포 오류 또는 스마트 계약 결함 때문일 수 있다고 제안했습니다.

공격자는 Monad의 얕은 유동성 풀로 인한 심각한 슬리피지를 피하기 위해 1,000 eBTC DEX 시장 매도를 선택하지 않았습니다. 대신 그들은 실행 Resolv와 KelpDAO에서 자금을 빼내는 데 사용된 전략을 복제하는 대출 기반 추출 방법을 사용했습니다.

해커들이 더 많은 DeFi 플랫폼을 표적으로 삼고 있는가?

DeFiLlama에 따르면, DeFi 공간은 Echo Protocol 악용 이전에 이미 피해 이번 달 13건의 해킹이 발생했습니다. Echo Protocol은 지난 5일 동안 악용의 피해자가 된 세 번째 주요 탈중앙화 금융 플랫폼이기도 합니다.

Cryptopolitan이 이전에 보고한 바와 같이, THORChain 는 5월 15일에 침해되었으며, 해커들은 1,000만 달러 이상을 챙겼습니다. THORChain은 사건 후 거래를 중단했으며, 프로토콜 소유 자금만 영향을 받았다고 사용자를 안심시켰습니다. 그들은 “비정상적인 행위를 자동으로 감지하고 서명 활동을 중단했습니다”라고 인정했으며, 이는 더 많은 아웃바운드 트랜잭션을 방지했습니다.

공격에 대해 온체인 조사관 ZachXBT는 공격자가 비트코인, 이더리움, BNB 체인, Base 전반에 걸쳐 플랫폼을 표적으로 삼았다고 말했습니다.

3일 후 Verus-Ethereum Bridge에서 후속 악용이 발생하여 1,158만 달러의 디지털 자산이 손실되었습니다. Blockaid의 보안 연구자들은 악용을 지갑 주소 “0x5aBb…D5777”로 추적했습니다. 블록체인 보안 기업 Peckshield는 또한 공격자가 103.6 tBTC, 1,625 ETH, 147,000 USDC를 가져갔으며, 나중에 자산을 약 5,402 ETH로 전환했다고 자세히 설명했습니다.

공격 보고를 한 또 다른 보안 기업인 GoPlus은 “크로스체인 메시지 검증/서명 위조, 출금 로직 우회 또는 접근 제어 결함일 가능성이 매우 높습니다”라고 언급했습니다. 한편, Verus 팀은 여전히 사건을 조사 중이라고 주장했습니다.

DeFi 플랫폼은 지난 몇 년간 공격자들의 주요 표적이 되어 왔습니다. DeFiLlama는 무보험 대출 프로토콜이 지난 6년 동안 악용 관련 손실로 77억 달러를 입었다고 추정합니다. 4월에만 6억 달러 이상이 해킹으로 손실되었으며, Drift와 KelpDAO가 큰 타격을 입었습니다.

최근에는 Nexus Mutual의 창립자 Hugh Karp가 최신 해킹의 많은 부분이 운영 실패로 인해 발생했으며, 위험과 보험 커버리지 사이의 불일치를 지적했다고 강조했습니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

Nellius Irene

Nellius Irene

Nellius는 비즈니스 관리 및 IT 학사 학위를 소지하고 있으며, 암호화폐 산업에서 5 년간의 경력을 쌓았습니다. 또한 비트코인 다다 (Bitcoin Dada) 를 졸업했습니다. Nellius 는 BanklessTimes, Cryptobasic, Riseup Media 등 주요 미디어 매체에 기고한 바 있습니다.

더 많은 뉴스 …