O protocolo DeFi focado em Bitcoin Echo sofreu um exploit na segunda-feira, com os atacantes a visarem o eBTC, o token de liquidez em Bitcoin da Echo emitido na Monad. A causa raiz foi uma chave de administrador comprometida que afectou a implementação na Monad, conforme anunciado pela Echo na terça-feira, por volta das 2:30 a.m. ET. Aproximadamente 816 mil dólares foram roubados no ataque, marcando o mais recente de uma série de falhas de segurança em DeFi este ano. Desde então, a Echo recuperou o controlo das chaves e queimou os restantes 955 eBTC detidos pelo atacante.
## Linha do tempo e mecânicas do ataque
O exploit foi assinalado pela primeira vez pelo influencer cripto pseudónimo DCF GOD no X, por volta das 5:55 p.m. ET na segunda-feira. Segundo a empresa de analítica onchain Onchain Lens, o atacante cunhou 1.000 eBTC e depositou 45 eBTC no protocolo de empréstimos DeFi Curvance como garantia para contrair aproximadamente 11,29 WBTC, avaliados em cerca de 867,700 dólares na altura.
De seguida, o explorador fez a ponte da WBTC para Ethereum e trocou os tokens por 385 ETH (Ether). O ETH foi depois movido para a Tornado Cash, um mixer cripto.
Antes do anúncio da Echo, o atacante detinha 955 eBTC, no valor de 73,2 milhões de dólares, de acordo com a empresa de analítica onchain Lookonchain. Como assinalou o fundador da DefiPrime, Nick Sawinyh, “Os restantes 99% da oferta falsa estão estacionados na carteira do atacante, porque o lending e a profundidade da DEX da Monad não conseguem absorver mais.”
## Respostas oficiais e estado da rede
O cofundador da Modan, Keone Hon, confirmou que investigadores de segurança determinaram que cerca de 816 mil dólares foram roubados e garantiu que a própria rede Monad não foi afectada pelo exploit.
A Curvance afirmou que a sua arquitectura de mercado totalmente isolada protegeu os outros mercados de serem afectados e não encontrou qualquer indicação de comprometimento nos seus contratos inteligentes. A Curvance suspendeu o mercado de eBTC da Echo em causa por precaução.
## Medidas de remediação da Echo
A Echo anunciou que recuperou com sucesso o controlo das chaves de administrador comprometidas. O protocolo queimou os 955 eBTC que permaneceram na posse do atacante.
A Echo confirmou que não há evidência de comprometimento na Aptos, onde o protocolo mantém uma presença alargada como plataforma BTCFi multi-cadeia. No entanto, a Echo suspendeu a funcionalidade cross-chain para a implementação na Monad e as operações da ponte na Aptos por precaução.
## Contexto mais amplo de segurança em DeFi
O exploit da Echo ocorreu num contexto de vaga de ataques em DeFi. Segundo a DefiLlama, houve 13 incidentes de segurança em protocolos DeFi no mês anterior, incluindo um exploit de 11,6 milhões de dólares na ponte Ethereum da Verus que ocorreu a 17 de Maio.