D’après PeckShield, l’eBTC du protocole Echo Protocol a été exploité après que des attaquants ont frappé environ 1 000 jetons non autorisés d’une valeur d’environ 76,7 millions de dollars mardi. L’incident serait dû à la compromission d’une clé privée d’administrateur plutôt qu’à une vulnérabilité du smart contract, d’après le développeur blockchain Marioo. Les failles incluaient une seule signature pour le rôle d’admin, l’absence de timelock, l’absence de plafond de l’offre de minting et l’absence de limite de débit.
L’attaquant a déposé 45 eBTC d’une valeur de 3,45 millions de dollars dans le protocole DeFi Curvance en tant que collatéral, a emprunté 11,3 bitcoins enveloppés (868 000 dollars) et a blanchi environ 822 000 dollars via Tornado Cash. L’attaquant détient encore 955 eBTC d’une valeur d’environ 73 millions de dollars, selon DeBank. Echo Protocol a suspendu les transactions inter-chaînes en attendant l’enquête.