Según PeckShield, eBTC de Echo Protocol fue explotado después de que los atacantes acuñaran aproximadamente 1,000 tokens no autorizados por valor de alrededor de $76,7 millones el martes. El incidente se debió a la filtración de la clave privada de un administrador, en lugar de una vulnerabilidad del contrato inteligente, según el desarrollador de blockchain Marioo. Las vulnerabilidades incluían una única firma para el rol de administrador, ausencia de timelock, falta de un límite máximo de suministro de acuñación y ausencia de límite de tasa.
El atacante depositó 45 eBTC por valor de $3,45 millones en el protocolo DeFi Curvance como garantía, pidió prestado 11,3 Bitcoin envuelto ($868,000) y blanqueó aproximadamente $822,000 a través de Tornado Cash. El atacante aún conserva 955 eBTC por un valor de aproximadamente $73 millones, según DeBank. Echo Protocol suspendió las transacciones entre cadenas en espera de la investigación.