Эксплойт Echo Protocol на Monad: $76,7 млн «напечатанных» eBTC и менее $1 млн реальных потерь
Атакующий получил доступ к администраторскому ключу Echo Protocol и выпустил около 1000 необеспеченных eBTC (≈$76,7 млн), однако реально смог вывести лишь примерно $816 тыс.–$870 тыс. Часть фальшивых eBTC использовали как залог в протоколе Curvance, чтобы занять 11,29 WBTC, которые затем были переведены в Ethereum и...
How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actuallyAn admin key compromise allowed attackers to mint unbacked eBTC on Echo Protocol before borrowing real assets through a lending market.
Промпт ИИ
Create a landscape editorial hero image for this Studio Global article: How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actually. Article summary: Echo Protocol was reportedly exploited after an attacker compromised an admin key on Monad, minted about 1,000 unauthorized eBTC worth roughly $76.7 million, and used only part of that fake collateral to extract real ass. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Vibranium Audits is a company that specializes in providing comprehensive blockchain security audits and intelligence services. Echo Protocol Breached: $266 Million Stolen via Supp" source context "Echo Protocol Hit by $266 M Exploit, Highlights Urgent Web3 Security Gaps" Reference image 2: visual subject "Vibran
openai.com
Что произошло
Экосистема DeFi на базе блокчейна Monad столкнулась с громким инцидентом безопасности: протокол Echo Protocol, ориентированный на работу с биткоин‑ликвидностью, подвергся атаке после компрометации администраторского ключа. В результате злоумышленник смог выпустить около 1000 токенов eBTC — синтетического актива, привязанного к биткоину.
По рыночной цене на тот момент это выглядело как создание активов примерно на $76,7 млн. Однако большинство этих токенов не имели реального обеспечения и не были выведены из системы.
По оценкам аналитиков блокчейна, фактически злоумышленнику удалось извлечь примерно $816 тыс.–$870 тыс. в реальных активах, прежде чем операции были остановлены.
Как произошёл взлом
Studio Global AI
Search, cite, and publish your own answer
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Каков краткий ответ на вопрос «Эксплойт Echo Protocol на Monad: $76,7 млн «напечатанных» eBTC и менее $1 млн реальных потерь»?
Атакующий получил доступ к администраторскому ключу Echo Protocol и выпустил около 1000 необеспеченных eBTC (≈$76,7 млн), однако реально смог вывести лишь примерно $816 тыс.–$870 тыс.
Какие ключевые моменты необходимо проверить в первую очередь?
Атакующий получил доступ к администраторскому ключу Echo Protocol и выпустил около 1000 необеспеченных eBTC (≈$76,7 млн), однако реально смог вывести лишь примерно $816 тыс.–$870 тыс. Часть фальшивых eBTC использовали как залог в протоколе Curvance, чтобы занять 11,29 WBTC, которые затем были переведены в Ethereum и частично отправлены через Tornado Cash.[10][41]
Что мне делать дальше на практике?
Echo Protocol остановил кроссчейн‑операции и позже сжёг оставшиеся 955 eBTC, Curvance приостановил рынок eBTC, а сеть Monad подтвердила, что сама не была взломана.[36][43]
Echo Protocol использует токен eBTC как ликвидный актив, который можно применять в кредитовании и стратегиях доходности. Атака не была связана с ошибкой в смарт‑контракте.
Вместо этого злоумышленник получил доступ к привилегированному административному приватному ключу, связанному с развёртыванием протокола в сети Monad.
Имея этот ключ, он получил возможность:
выпускать новые токены eBTC
проводить операции с привилегиями администратора
Таким образом в системе появилось около 1000 необеспеченных eBTC, которые другие DeFi‑протоколы первоначально воспринимали как легитимный актив.
Как злоумышленник вывел реальные деньги
После создания фальшивых токенов был использован классический сценарий DeFi‑эксплойта — превращение искусственного залога в реальные активы:
Злоумышленник выпустил 1000 eBTC без обеспечения.
45 eBTC были внесены как залог в кредитный протокол Curvance.
Под этот залог он занял 11,29 WBTC (wrapped Bitcoin) стоимостью примерно $867 700.
Эти средства были переведены через мост в сеть Ethereum, обменяны на ETH и частично отправлены в Tornado Cash для сокрытия следов.
Ликвидность рынка eBTC оказалась ограниченной, поэтому злоумышленник не смог конвертировать большую часть созданных токенов в реальные активы до того, как атака была обнаружена.
Почему сначала говорили о «взломе на $76,7 млн»
Цифра $76,7 млн, широко разошедшаяся в новостях, относится к номинальной стоимости 1000 eBTC, созданных злоумышленником.
Но эти токены не имели реального обеспечения. Большая их часть так и осталась в кошельке атакующего.
Изначально примерно 955 eBTC находились на адресе злоумышленника.
После восстановления контроля над админ‑ключом команда Echo Protocol сожгла эти 955 eBTC, чтобы исключить возможность их дальнейшего использования.
Как отреагировали Echo Protocol, Curvance и Monad
Проекты внутри экосистемы Monad быстро приняли меры для сдерживания атаки.
Действия Echo Protocol
приостановлены все кроссчейн‑транзакции на время расследования
восстановлен контроль над скомпрометированным админ‑ключом
сожжены оставшиеся 955 eBTC
Действия Curvance
обнаружена аномальная активность в рынке eBTC
приостановлен соответствующий кредитный рынок, чтобы остановить дальнейшие заимствования
Важно, что сама сеть Monad не была взломана — инцидент произошёл на уровне приложения (Echo Protocol), развёрнутого в этой сети.
Какие проблемы безопасности привели к атаке
Анализ инцидента выявил несколько слабых мест в управлении протоколом:
Отсутствие ограничений на выпуск токенов, что позволило создать крупную сумму eBTC сразу.
Слабая модель управления, включая отсутствие мультиподписей и таймлоков для критических операций.
Такие условия означают, что после кражи ключа атакующий фактически получает контроль администратора протокола.
Типичный сценарий для DeFi‑взломов в 2026 году
Инцидент с Echo Protocol отражает более широкий тренд индустрии: многие крупные взломы DeFi сегодня связаны не с багами в коде, а с компрометацией ключей и инфраструктуры управления.
В таких случаях смарт‑контракты могут работать абсолютно корректно, но если атакующий получает доступ к привилегированному ключу, он фактически становится администратором системы.
Главный вывод
История с Echo Protocol показывает одну из главных уязвимостей современных DeFi‑проектов: доступ администратора может быть опаснее, чем ошибки в смарт‑контрактах.
Хотя номинально было создано активов на десятки миллионов долларов, быстрые меры реагирования ограничили реальные потери суммой менее $1 млн.
Для разработчиков DeFi это ещё одно напоминание: даже идеально проверенный код не спасёт протокол, если ключи управления не защищены мультиподписями, лимитами выпуска и механизмами задержки операций.
kucoin.comBTCFi Protocol Echo Under Attack on Monad, eBTC Market Exploited