Exploit en Echo Protocol: cómo se acuñaron $76,7M en eBTC falsos y cuánto se perdió realmente
Un atacante comprometió una clave administrativa de Echo Protocol en Monad y acuñó unos 1.000 eBTC sin respaldo (≈$76,7M), pero solo logró extraer alrededor de $816k–$870k antes de que se contuviera el incidente.[1][2] El hacker usó 45 eBTC falsos como colateral en Curvance para pedir prestados 11,29 WBTC, luego los...
Un atacante comprometió una clave administrativa de Echo Protocol en Monad y acuñó unos 1.000 eBTC sin respaldo (≈$76,7M), pero solo logró extraer alrededor de $816k–$870k antes de que se contuviera el incidente.[1][2]
El hacker usó 45 eBTC falsos como colateral en Curvance para pedir prestados 11,29 WBTC, luego los movió a Ethereum, los cambió por ETH y envió parte de los fondos a Tornado Cash.[10][41]
Echo Protocol suspendió transacciones cross‑chain y quemó los 955 eBTC restantes tras recuperar la clave comprometida, mientras Curvance pausó el mercado afectado.[36][43]
How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actuallyAn admin key compromise allowed attackers to mint unbacked eBTC on Echo Protocol before borrowing real assets through a lending market.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actually. Article summary: Echo Protocol was reportedly exploited after an attacker compromised an admin key on Monad, minted about 1,000 unauthorized eBTC worth roughly $76.7 million, and used only part of that fake collateral to extract real ass. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Vibranium Audits is a company that specializes in providing comprehensive blockchain security audits and intelligence services. Echo Protocol Breached: $266 Million Stolen via Supp" source context "Echo Protocol Hit by $266 M Exploit, Highlights Urgent Web3 Security Gaps" Reference image 2: visual subject "Vibran
openai.com
Un exploit en Echo Protocol, desplegado en la blockchain Monad, pareció inicialmente un hack de $76,7 millones. Sin embargo, la cifra real de fondos extraídos fue mucho menor. Un atacante logró acuñar alrededor de 1.000 tokens eBTC sin respaldo, pero solo utilizó una pequeña parte de ese suministro falso para obtener activos reales antes de que el incidente fuera detectado y contenido.
Las estimaciones de los investigadores sitúan la pérdida efectiva entre $816.000 y $870.000 en activos reales, principalmente Bitcoin tokenizado. El resto de los eBTC creados no tenían respaldo real y no pudieron convertirse en liquidez antes de que se bloquearan las operaciones.
Studio Global AI
Continúe su investigación
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
¿Cuál es la respuesta corta a "Exploit en Echo Protocol: cómo se acuñaron $76,7M en eBTC falsos y cuánto se perdió realmente"?
Un atacante comprometió una clave administrativa de Echo Protocol en Monad y acuñó unos 1.000 eBTC sin respaldo (≈$76,7M), pero solo logró extraer alrededor de $816k–$870k antes de que se contuviera el incidente.[1][2]
¿Cuáles son los puntos clave a validar primero?
Un atacante comprometió una clave administrativa de Echo Protocol en Monad y acuñó unos 1.000 eBTC sin respaldo (≈$76,7M), pero solo logró extraer alrededor de $816k–$870k antes de que se contuviera el incidente.[1][2] El hacker usó 45 eBTC falsos como colateral en Curvance para pedir prestados 11,29 WBTC, luego los movió a Ethereum, los cambió por ETH y envió parte de los fondos a Tornado Cash.[10][41]
¿Qué debo hacer a continuación en la práctica?
Echo Protocol suspendió transacciones cross‑chain y quemó los 955 eBTC restantes tras recuperar la clave comprometida, mientras Curvance pausó el mercado afectado.[36][43]
Echo Protocol es una plataforma DeFi centrada en Bitcoin que funciona sobre la blockchain Monad, una red diseñada para ejecutar aplicaciones compatibles con la Ethereum Virtual Machine (EVM). Dentro del protocolo, el token eBTC representa un activo vinculado a Bitcoin utilizado en estrategias de préstamo y liquidez.
El ataque comenzó cuando un actor malicioso obtuvo acceso a una clave privada administrativa asociada al despliegue del protocolo en Monad. Con ese acceso privilegiado, pudo acuñar aproximadamente 1.000 eBTC, que en ese momento tenían un valor teórico cercano a $76,7 millones.
Es importante destacar que no fue un error en el código del contrato inteligente. El problema fue operativo: al controlar la clave administrativa, el atacante podía emitir tokens que el resto del ecosistema DeFi trataba como legítimos.
Cómo el atacante convirtió tokens falsos en dinero real
Una vez creados los eBTC falsos, el atacante siguió un patrón típico en muchos exploits DeFi: usar activos sintéticos como colateral para pedir prestados tokens reales.
El proceso fue el siguiente:
Acuñó 1.000 eBTC no autorizados usando la clave administrativa comprometida.
Depositó 45 eBTC como colateral en el mercado de préstamos Curvance.
Con ese colateral pidió prestados 11,29 WBTC (Wrapped Bitcoin), valorados en unos $867.700.
Después movió esos WBTC a Ethereum, los cambió por ETH y envió parte de los fondos a Tornado Cash para dificultar el rastreo.
El motivo por el que el atacante no pudo extraer mucho más dinero es simple: la liquidez disponible para eBTC en los mercados era limitada. Antes de que pudiera repetir la operación a gran escala, los protocolos detectaron la actividad sospechosa y detuvieron los mercados relacionados.
Por qué se habló de un hack de $76,7 millones
La cifra que circuló en titulares —$76,7 millones— corresponde al valor teórico de los 1.000 eBTC falsos creados, no al dinero realmente robado.
La mayor parte de ese suministro nunca llegó a convertirse en activos reales. En los primeros análisis on‑chain se observó que el atacante todavía retenía alrededor de 955 eBTC en su cartera, lo que representaba casi todo el suministro fraudulento.
Tras recuperar el control de la clave administrativa, el equipo de Echo Protocol quemó esos 955 eBTC, eliminándolos del sistema y evitando que pudieran usarse posteriormente como colateral o venderse en el mercado.
Cómo respondieron Echo Protocol y Curvance
El ecosistema reaccionó rápidamente para limitar el daño.
Medidas de Echo Protocol
Suspensión de todas las transacciones cross‑chain mientras se investigaba el incidente.
Recuperación del control de la clave administrativa comprometida.
Quema de los 955 eBTC restantes que habían sido acuñados durante el ataque.
Medidas de Curvance
Detección de actividad anómala en su mercado vinculado a eBTC.
Pausa temporal del mercado afectado para evitar nuevos préstamos usando colateral falso.
Los informes también aclararon que la red Monad en sí no fue hackeada. El problema se limitó a la aplicación (Echo Protocol) desplegada sobre esa infraestructura.
Fallos de seguridad que permitieron el exploit
Los investigadores identificaron varios problemas de gobernanza y seguridad operativa que facilitaron el ataque:
Compromiso de la clave privada administrativa, que otorgaba permisos para acuñar tokens.
Ausencia de límites estrictos de emisión, lo que permitió crear grandes cantidades de eBTC sin validaciones adicionales.
Controles de gobernanza débiles, como la falta de sistemas multi‑firma o timelocks para operaciones sensibles.
Una vez comprometida la clave, el atacante tenía esencialmente el mismo poder que un administrador legítimo del protocolo.
Un patrón cada vez más común en DeFi
El incidente de Echo Protocol refleja una tendencia más amplia en el sector DeFi en 2026: muchos de los mayores exploits ya no provienen de fallos en contratos inteligentes, sino de problemas de gestión de claves, infraestructura o gobernanza.
En estos casos, el código puede funcionar exactamente como fue diseñado. Pero si un atacante obtiene una clave privilegiada, puede operar el protocolo como si fuera su propio administrador, saltándose cualquier seguridad programada en los contratos.
Conclusión
El exploit de Echo Protocol demuestra que en DeFi el acceso administrativo puede ser tan crítico como el código mismo. Aunque el incidente generó temporalmente decenas de millones de dólares en activos sintéticos, la rápida respuesta del ecosistema limitó la pérdida real a menos de $1 millón.
Para los desarrolladores DeFi, la lección es clara: auditorías de código no son suficientes si las claves administrativas y los mecanismos de gobernanza no están protegidos con múltiples capas de seguridad.