Eksploit Echo Protocol: $76,7 Juta eBTC Dicetak, Kerugian Nyata di Bawah $1 Juta
Peretas memperoleh akses ke kunci admin Echo Protocol di jaringan Monad dan mencetak sekitar 1.000 eBTC tidak sah senilai kira‑kira $76,7 juta, tetapi hanya sekitar $816 ribu–$870 ribu aset nyata yang berhasil diambil... Sebagian eBTC palsu digunakan sebagai jaminan di platform pinjaman Curvance untuk meminjam sekit...
Peretas memperoleh akses ke kunci admin Echo Protocol di jaringan Monad dan mencetak sekitar 1.000 eBTC tidak sah senilai kira‑kira $76,7 juta, tetapi hanya sekitar $816 ribu–$870 ribu aset nyata yang berhasil diambil...
Sebagian eBTC palsu digunakan sebagai jaminan di platform pinjaman Curvance untuk meminjam sekitar 11,29 WBTC, lalu dana tersebut dijembatani ke Ethereum, ditukar menjadi ETH, dan sebagian dialirkan melalui Tornado Ca...
Echo Protocol menghentikan transaksi lintas‑chain dan membakar 955 eBTC yang tersisa setelah merebut kembali kontrol kunci admin, sementara Curvance menangguhkan pasar eBTC untuk mencegah peminjaman tambahan.[36][43]
How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actuallyAn admin key compromise allowed attackers to mint unbacked eBTC on Echo Protocol before borrowing real assets through a lending market.
AI Perintah
Create a landscape editorial hero image for this Studio Global article: How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actually. Article summary: Echo Protocol was reportedly exploited after an attacker compromised an admin key on Monad, minted about 1,000 unauthorized eBTC worth roughly $76.7 million, and used only part of that fake collateral to extract real ass. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Vibranium Audits is a company that specializes in providing comprehensive blockchain security audits and intelligence services. Echo Protocol Breached: $266 Million Stolen via Supp" source context "Echo Protocol Hit by $266 M Exploit, Highlights Urgent Web3 Security Gaps" Reference image 2: visual subject "Vibran
openai.com
Eksploit terhadap Echo Protocol di blockchain Monad sempat terlihat seperti kerugian DeFi sebesar $76,7 juta. Namun kenyataannya, sebagian besar nilai tersebut tidak pernah keluar dari sistem. Peretas hanya berhasil menarik kurang dari $1 juta aset nyata, sementara sisanya hanyalah token sintetis yang dicetak tanpa jaminan.
Insiden ini terjadi setelah seorang penyerang memperoleh akses ke kunci privat administrator milik deployment Echo Protocol di Monad. Dengan akses tersebut, ia dapat mencetak sekitar 1.000 token eBTC yang tidak sah—setara sekitar $76,7 juta berdasarkan harga Bitcoin saat itu.
Studio Global AI
Lanjutkan penelitian Anda
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Apa jawaban singkat untuk "Eksploit Echo Protocol: $76,7 Juta eBTC Dicetak, Kerugian Nyata di Bawah $1 Juta"?
Peretas memperoleh akses ke kunci admin Echo Protocol di jaringan Monad dan mencetak sekitar 1.000 eBTC tidak sah senilai kira‑kira $76,7 juta, tetapi hanya sekitar $816 ribu–$870 ribu aset nyata yang berhasil diambil...
Apa poin penting yang harus divalidasi terlebih dahulu?
Peretas memperoleh akses ke kunci admin Echo Protocol di jaringan Monad dan mencetak sekitar 1.000 eBTC tidak sah senilai kira‑kira $76,7 juta, tetapi hanya sekitar $816 ribu–$870 ribu aset nyata yang berhasil diambil... Sebagian eBTC palsu digunakan sebagai jaminan di platform pinjaman Curvance untuk meminjam sekitar 11,29 WBTC, lalu dana tersebut dijembatani ke Ethereum, ditukar menjadi ETH, dan sebagian dialirkan melalui Tornado Ca...
Apa yang harus saya lakukan selanjutnya dalam latihan?
Echo Protocol menghentikan transaksi lintas‑chain dan membakar 955 eBTC yang tersisa setelah merebut kembali kontrol kunci admin, sementara Curvance menangguhkan pasar eBTC untuk mencegah peminjaman tambahan.[36][43]
Echo Protocol adalah platform DeFi yang berfokus pada likuiditas Bitcoin dan berjalan di blockchain Monad. Token utamanya, eBTC, mewakili aset yang dipatok ke Bitcoin dan dapat digunakan sebagai jaminan dalam berbagai strategi pinjaman atau likuiditas.
Dalam serangan ini, peretas tidak mengeksploitasi bug pada smart contract inti. Sebaliknya, mereka memanfaatkan kunci admin yang telah dikompromikan, yang memungkinkan pencetakan token baru secara langsung.
Karena sistem mempercayai otoritas kunci admin tersebut, token eBTC yang dicetak terlihat sah bagi protokol lain di ekosistem DeFi—setidaknya sampai aktivitas mencurigakan terdeteksi.
Cara Peretas Mengubah Token Palsu Menjadi Dana Nyata
Setelah mencetak eBTC tanpa jaminan, penyerang mencoba mengubahnya menjadi aset yang benar‑benar bernilai melalui mekanisme pinjaman DeFi:
Mencetak 1.000 eBTC tidak sah menggunakan kunci admin yang dicuri.
Menyetorkan 45 eBTC sebagai jaminan ke pasar pinjaman Curvance.
Meminjam sekitar 11,29 WBTC (Wrapped Bitcoin) senilai sekitar $867.700.
Menjembatani WBTC ke jaringan Ethereum, menukarnya menjadi ETH, lalu mengirim sebagian dana melalui Tornado Cash untuk menyamarkan jejak transaksi.
Namun, likuiditas di pasar yang menerima eBTC cukup terbatas. Akibatnya, penyerang tidak bisa mengubah seluruh pasokan eBTC palsu menjadi aset nyata sebelum aktivitas tersebut terdeteksi.
Analis memperkirakan kerugian nyata yang berhasil diambil hanya sekitar $816.000 hingga $870.000.
Mengapa Terlihat Seperti Peretasan $76,7 Juta
Angka $76,7 juta yang banyak dilaporkan sebenarnya merujuk pada nilai teoritis dari 1.000 eBTC yang dicetak, bukan jumlah dana yang benar‑benar ditarik dari sistem.
Sebagian besar token palsu tersebut tetap berada di dompet penyerang. Pada awal investigasi, sekitar 955 eBTC masih tersimpan di alamat yang terkait dengan pelaku.
Setelah tim Echo Protocol kembali menguasai kunci admin, mereka membakar 955 eBTC tersebut, sehingga tidak dapat digunakan lagi sebagai jaminan atau diperdagangkan di masa depan.
Respons dari Echo Protocol dan Curvance
Beberapa proyek dalam ekosistem Monad bertindak cepat untuk membatasi dampak serangan.
Langkah Echo Protocol
Menghentikan semua transaksi lintas‑chain selama penyelidikan berlangsung.
Merebut kembali kontrol atas kunci admin yang dikompromikan.
Membakar 955 eBTC yang tersisa dari token palsu.
Langkah Curvance
Mendeteksi aktivitas tidak biasa di pasar eBTC.
Menangguhkan pasar tersebut untuk menghentikan peminjaman tambahan menggunakan jaminan palsu.
Pihak terkait juga menegaskan bahwa blockchain Monad sendiri tidak diretas. Insiden ini terjadi di level aplikasi, yaitu pada deployment Echo Protocol di jaringan tersebut.
Kelemahan Keamanan yang Memungkinkan Serangan
Analisis awal menunjukkan beberapa masalah tata kelola dan operasional yang membuka peluang eksploitasi:
Kompromi kunci admin: Penyerang memperoleh akses langsung ke akun dengan hak istimewa tinggi yang dapat mencetak token.
Tidak ada batas pencetakan token: Sistem memungkinkan pencetakan dalam jumlah besar tanpa pembatas otomatis.
Kontrol tata kelola lemah: Tidak adanya mekanisme seperti multi‑signature atau timelock untuk operasi sensitif.
Begitu kunci admin jatuh ke tangan pihak yang salah, penyerang pada dasarnya memiliki kekuasaan yang sama dengan operator protokol.
Pola yang Semakin Umum di DeFi
Insiden ini mencerminkan tren yang semakin terlihat di dunia DeFi pada 2026: banyak peretasan besar tidak berasal dari bug smart contract, melainkan dari kompromi kunci privat atau kelemahan tata kelola.
Dalam kasus seperti ini, kode kontrak mungkin bekerja persis seperti yang dirancang—tetapi keamanan runtuh karena pihak yang memegang akses administratif disusupi.
Pelajaran Penting bagi Proyek DeFi
Eksploit Echo Protocol menunjukkan bahwa akses tingkat admin bisa lebih berbahaya daripada kerentanan kode. Meski sempat terlihat seperti serangan puluhan juta dolar, tindakan cepat dari proyek terkait membuat kerugian nyata tetap di bawah $1 juta.
Bagi pengembang DeFi, insiden ini mempertegas pentingnya mekanisme keamanan tambahan seperti multi‑signature wallet, batas pencetakan token, serta timelock untuk operasi kritis—lapisan perlindungan yang dapat mencegah satu kunci kompromi mengancam seluruh sistem.
kucoin.comBTCFi Protocol Echo Under Attack on Monad, eBTC Market Exploited