調査では、実際に外部へ持ち出された資産は 約81万6,000〜87万ドル相当と推定されています。
Echo Protocolは、Bitcoin関連資産をDeFiで活用することを目的としたプラットフォームで、Monadブロックチェーン上で展開されています。
今回の事件では、攻撃者がプロトコルの 管理者用プライベートキー にアクセスしたことで問題が発生しました。この権限により、攻撃者は 約1,000 eBTC(当時約7,670万ドル相当) を自由に発行できる状態になりました。
重要なのは、これは スマートコントラクトのバグではなかったという点です。原因はコードではなく、管理権限のセキュリティ管理の失敗でした。
攻撃者はDeFiでよく使われる手法を利用し、偽の担保を使って実資産を借り出しました。
ただし、eBTC市場の流動性が限られていたため、攻撃者は大量に発行したトークンを十分に現金化できませんでした。
その結果、実際の被害額は100万ドル未満にとどまりました。
ニュースで広く報じられた 7,670万ドル という数字は、
を指しています。
しかしその大部分は実際には引き出されておらず、事件当初は 約955 eBTCが攻撃者のウォレットに残った状態でした。
その後、Echo Protocolチームが管理権限を取り戻し、残り955 eBTCをバーン(焼却)。これにより将来の悪用リスクは排除されました。
Monadエコシステム内の複数のプロジェクトが迅速に対応しました。
また、報告では Monadのネットワーク自体は侵害されていないとされています。問題はEcho Protocolのアプリケーションレベルで発生しました。
調査では、いくつかの運用上の弱点が指摘されています。
このような構造では、キーが盗まれると攻撃者が事実上プロトコル管理者になってしまいます。
今回の事件は、2026年のDeFi攻撃で目立つパターンとも一致しています。
多くの大型インシデントは スマートコントラクトのバグではなく、鍵管理やガバナンスの弱点 に起因しています。
つまり、コードが完全に正しく動作していても、管理者キーが盗まれればプロトコルは簡単に悪用される可能性があります。
Echo Protocolの事件は、一見すると 7,670万ドル規模のハックに見えました。しかし実際には、DeFiの流動性制限と迅速な対応により、実被害は100万ドル未満に抑えられました。
同時に、この事件はDeFiにおいて
のすべてが安全でなければならないという、重要な教訓を改めて示しています。