Theo PeckShield và Lookonchain, Echo Protocol đã gặp sự cố bảo mật nghiêm trọng vào thứ Ba, khi một kẻ tấn công đã đúc trái phép khoảng 1.000 token eBTC trị giá 76,7 triệu USD trên blockchain Monad. Các nhà nghiên cứu bảo mật xác định lỗ hổng bắt nguồn từ một khóa riêng admin bị xâm phạm chứ không phải do lỗi trong hợp đồng thông minh. Echo Protocol đã tạm dừng toàn bộ giao dịch cross-chain trong khi điều tra sự việc.
Kẻ tấn công đã chuyển các tài sản bị đánh cắp qua Curvance, một nền tảng cho vay DeFi, và chuyển tiếp số tiền sang Ethereum trước khi hoán đổi khoảng 384 ETH (khoảng 822.000 USD) thông qua Tornado Cash. Dữ liệu từ DeBank cho thấy kẻ tấn công vẫn đang kiểm soát khoảng 955 eBTC, tương đương khoảng 95% số tài sản bị đánh cắp trị giá chừng 73 triệu USD, vẫn chưa bị đụng tới.
Tin tức liên quan
Lỗ hổng bị khai thác trong Echo Protocol: $816K bị đánh cắp thông qua cuộc tấn công eBTC trên Monad
Echo Protocol tạm dừng tất cả giao dịch xuyên chuỗi, khóa riêng của Admin bị đánh cắp, đúc giả 1000 eBTC
Các giao dịch từ ví tiền mã hóa liên quan đến vụ gian lận liên bang trị giá 13 triệu USD