Protocolo Echo explorado na Monad: chave de administrador comprometida

ECHO-10,34%
MON0,59%
WBTC-0,09%

O protocolo DeFi focado em Bitcoin Echo sofreu um exploit na segunda-feira, com os atacantes a visarem o eBTC, o token de liquidez em Bitcoin da Echo emitido na Monad. A causa raiz foi uma chave de administrador comprometida que afectou a implementação na Monad, conforme anunciado pela Echo na terça-feira, por volta das 2:30 a.m. ET. Aproximadamente 816 mil dólares foram roubados no ataque, marcando o mais recente de uma série de falhas de segurança em DeFi este ano. Desde então, a Echo recuperou o controlo das chaves e queimou os restantes 955 eBTC detidos pelo atacante.

## Linha do tempo e mecânicas do ataque

O exploit foi assinalado pela primeira vez pelo influencer cripto pseudónimo DCF GOD no X, por volta das 5:55 p.m. ET na segunda-feira. Segundo a empresa de analítica onchain Onchain Lens, o atacante cunhou 1.000 eBTC e depositou 45 eBTC no protocolo de empréstimos DeFi Curvance como garantia para contrair aproximadamente 11,29 WBTC, avaliados em cerca de 867,700 dólares na altura.

De seguida, o explorador fez a ponte da WBTC para Ethereum e trocou os tokens por 385 ETH (Ether). O ETH foi depois movido para a Tornado Cash, um mixer cripto.

Antes do anúncio da Echo, o atacante detinha 955 eBTC, no valor de 73,2 milhões de dólares, de acordo com a empresa de analítica onchain Lookonchain. Como assinalou o fundador da DefiPrime, Nick Sawinyh, “Os restantes 99% da oferta falsa estão estacionados na carteira do atacante, porque o lending e a profundidade da DEX da Monad não conseguem absorver mais.”

## Respostas oficiais e estado da rede

O cofundador da Modan, Keone Hon, confirmou que investigadores de segurança determinaram que cerca de 816 mil dólares foram roubados e garantiu que a própria rede Monad não foi afectada pelo exploit.

A Curvance afirmou que a sua arquitectura de mercado totalmente isolada protegeu os outros mercados de serem afectados e não encontrou qualquer indicação de comprometimento nos seus contratos inteligentes. A Curvance suspendeu o mercado de eBTC da Echo em causa por precaução.

## Medidas de remediação da Echo

A Echo anunciou que recuperou com sucesso o controlo das chaves de administrador comprometidas. O protocolo queimou os 955 eBTC que permaneceram na posse do atacante.

A Echo confirmou que não há evidência de comprometimento na Aptos, onde o protocolo mantém uma presença alargada como plataforma BTCFi multi-cadeia. No entanto, a Echo suspendeu a funcionalidade cross-chain para a implementação na Monad e as operações da ponte na Aptos por precaução.

## Contexto mais amplo de segurança em DeFi

O exploit da Echo ocorreu num contexto de vaga de ataques em DeFi. Segundo a DefiLlama, houve 13 incidentes de segurança em protocolos DeFi no mês anterior, incluindo um exploit de 11,6 milhões de dólares na ponte Ethereum da Verus que ocorreu a 17 de Maio.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário