ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Протокол Echo подвергся эксплуатации, $73 млн в выпущенном eBTC вызывают тревогу безопасности DeFi

АвторНеллиус ИрэнНеллиус Ирэн 3 мин. чтения
Протокол Echo подвергся взлому: $73 млн в виде выпущенного eBTC вызвали тревогу в сфере безопасности DeFi.
  • Протокол Echo был скомпрометирован.
  • Curvance и Monad продолжают расследование атаки на Echo.
  • THORChain также потерял более $10 миллионов.

Проект Bitcoin DeFi Echo стал жертвой эксплуатации в понедельник. Платформа безопасности блокчейна Lookonchain показывает, что хакер выпустил 1 000 eBTC ($76,64 млн) на Monad, а затем заложил 45 eBTC в Curvance, чтобы занять 11,29 WBTC на сумму $867 700. Позже злоумышленник перенаправил активы в Ethereum и конвертировал их в нативный ETH, одновременно переведя 384 ETH в Tornado Cash.

Кошелек атакующего все еще содержит 955 eBTC из фальшивого предложения, что, по оценкам платформы, стоит около $73,2 млн. Блокчейн-компания OnChain Lens даже подтвердила: «Атакующий, по-видимому, все еще контролирует значительное количество выпущенного eBTC».

Инцидент происходит на фоне того, как сектор DeFi продолжает бороться с растущей волной нарушений протоколов и компрометации приватных ключей.

Curvance утверждает, что эксплуатация затронула только рынок eBTC/WBTC на Monad

Monad и Curvance публично признали эксплуатацию. Monad сооснователь Коне Хон опубликовал в X:

Мы осведомлены об инциденте, связанном с eBTC протокола Echo на Monad, и исследователи безопасности проводят расследование.

Коне Хон

В другом посте основатель отметил, что они потеряли около $816 000 в результате эксплуатации. Curvance также подел, «Излишняя осторожность привела к тому, что затронутый рынок был приостановлен, пока наша команда активно расследует ситуацию вместе с партнерами экосистемы».

Она также утверждала, что атака была ограничена рынком eBTC/WBTC на Monad. Другие пулы Curvance и крупные кросс-чейн платформы, включая Aave, Morpho, Spark и Fluid, не пострадали. Хотя точно неизвестно, как именно атакующему удалось выпустить eBTC, эксперты предположили, что это могло быть связано с компрометацией приватного ключа, ошибкой развертывания или уязвимостью в смарт-контракте.

Атакующий отказался от сброса 1 000 eBTC на DEX, чтобы избежать сильной проскальзывания из-за неглубокого пула ликвидности Monad. Вместо этого они применили метод извлечения средств через кредитование, повторив стратегию, использованную ранее для вывода средств из Resolv и KelpDAO.

Хакеры атакуют больше платформ DeFi?

Согласно данным DeFiLlama, в секторе DeFi уже произошло 13 взломов в этом месяце до инцидента с Echo Protocol. Echo Protocol также стал третьей крупной платформой децентрализованных финансов, ставшей жертвой эксплуатации уязвимости за последние пять дней.

Как ранее сообщал Cryptopolitan, THORChain была скомпрометирована 15 мая, и хакеры присвоили более 10 миллионов долларов. THORChain приостановил торговлю после инцидента, успокоив пользователей тем, что пострадали только средства, принадлежащие протоколу. Компания признала, что «автоматически обнаружила аномальное поведение и остановила активность подписания», что предотвратило совершение дополнительных исходящих транзакций.

Комментируя атаку, ончейн-исследователь ZachXBT заявил, что злоумышленник атаковал платформу через сети Bitcoin, Ethereum, BNB Chain и Base.

Спустя три дня последовала новая эксплуатация уязвимости в мосте Verus-Ethereum, что привело к потере 11,58 миллиона долларов в цифровых активах. Исследователи безопасности из Blockaid отследили эксплуатацию до адреса кошелька «0x5aBb…D5777». Компания по безопасности блокчейна Peckshield также подробно описала, что злоумышленник вывел 103,6 tBTC, 1 625 ETH и 147 000 USDC, после чего конвертировал активы примерно в 5 402 ETH.

Другая компания по безопасности, сообщившая об атаке, GoPlus, отметила: «Весьма вероятно, что это подделка валидации/подписи кросс-чейн сообщений, обход логики вывода или ошибка в управлении доступом». Тем временем команда Verus заявила, что все еще расследует инцидент.

Платформы DeFi стали главной мишенью для злоумышленников в последние несколько лет. По оценкам DeFiLlama, некредитованные протоколы кредитования понесли убытки в размере 7,7 миллиарда долларов в результате эксплуатации уязвимостей за последние 6 лет. Только в апреле было потеряно более 600 миллионов долларов в результате взломов, при этом Drift и KelpDAO понесли значительные потери.

Недавно основатель Nexus Mutual Хью Карп даже отметил, что многие из последних взломов были вызваны операционными сбоями, указав на несоответствие между рисками и страховым покрытием.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Неллиус Ирэн

Неллиус Ирэн

Неллиус — выпускница программ по управлению бизнесом и информационным технологиям с пятилетним опытом работы в индустрии криптовалют. Она также окончила Bitcoin Dada. Неллиус внесла вклад в ведущие медиа-издания, включая BanklessTimes, Cryptobasic и Riseup Media.

ЕЩЁ … НОВОСТИ