По данным PeckShield, eBTC от Echo Protocol был взломан после того, как злоумышленники во вторник отчеканили примерно 1 000 несанкционированных токенов на сумму около 76,7 миллиона долларов. Инцидент произошёл из-за компрометации приватного ключа администратора, а не из-за уязвимости смарт-контракта, сообщил разработчик блокчейна Marioo. К уязвимостям относились одна подпись для роли администратора, отсутствие timelock, отсутствие ограничения на максимальный объём эмиссии и отсутствие лимита по частоте.
Злоумышленник внес 45 eBTC на сумму 3,45 миллиона долларов в протокол DeFi Curvance в качестве залога, занял 11,3 wrapped Bitcoin (868 000 долларов) и отмывал примерно 822 000 долларов через Tornado Cash. По данным DeBank, у атакующего всё ещё есть 955 eBTC на сумму около 73 миллионов долларов. Echo Protocol приостановил кроссчейн-транзакции в ожидании расследования.