Hacker chiếm quyền khóa admin của Echo Protocol trên Monad và mint khoảng 1.000 eBTC không có tài sản bảo chứng (khoảng 76,7 triệu USD).[1][5] Kẻ tấn công chỉ dùng 45 eBTC làm tài sản thế chấp trên Curvance để vay khoảng 11,29 WBTC ( 867.700 USD) rồi chuyển sang Ethereum và trộn qua Tornado Cash.[10][41] Phần lớn số...

Create a landscape editorial hero image for this Studio Global article: How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actually. Article summary: Echo Protocol was reportedly exploited after an attacker compromised an admin key on Monad, minted about 1,000 unauthorized eBTC worth roughly $76.7 million, and used only part of that fake collateral to extract real ass. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Vibranium Audits is a company that specializes in providing comprehensive blockchain security audits and intelligence services. Echo Protocol Breached: $266 Million Stolen via Supp" source context "Echo Protocol Hit by $266 M Exploit, Highlights Urgent Web3 Security Gaps" Reference image 2: visual subject "Vibran
Một vụ exploit trên Echo Protocol, nền tảng DeFi tập trung vào Bitcoin chạy trên blockchain Monad, ban đầu khiến thị trường tưởng rằng đã có 76,7 triệu USD bị đánh cắp. Tuy nhiên, phần lớn giá trị đó chỉ là token được mint trái phép và không có tài sản bảo chứng.
Theo phân tích on‑chain, hacker đã tạo ra khoảng 1.000 eBTC nhờ quyền quản trị bị chiếm đoạt, nhưng chỉ chuyển đổi được khoảng 816.000–870.000 USD tài sản thật trước khi hệ sinh thái kịp phản ứng và chặn các giao dịch tiếp theo.
Echo Protocol là một nền tảng DeFi trong hệ sinh thái Monad, cung cấp các chiến lược cho vay và thanh khoản dựa trên eBTC – một token đại diện cho Bitcoin dùng làm tài sản thế chấp trong DeFi.
Các nhà nghiên cứu bảo mật phát hiện rằng hacker đã chiếm được khóa riêng của tài khoản quản trị (admin key) liên quan đến triển khai Echo trên Monad. Với quyền này, kẻ tấn công có thể mint khoảng 1.000 eBTC, tương đương khoảng 76,7 triệu USD theo giá thị trường thời điểm đó.
Điểm đáng chú ý: đây không phải lỗi trong smart contract cốt lõi. Thay vào đó, vấn đề nằm ở khâu vận hành khi khóa quản trị bị lộ, cho phép hacker tạo token mà các giao thức DeFi khác vẫn tạm thời tin là hợp lệ.
Sau khi mint eBTC giả, kẻ tấn công áp dụng chiến lược quen thuộc trong DeFi: dùng tài sản giả làm collateral để vay tài sản thật.
Quy trình được ghi nhận như sau:
Thanh khoản của thị trường eBTC khá thấp, vì vậy hacker không thể chuyển toàn bộ số token giả thành tài sản thật trước khi vụ việc bị phát hiện. Do đó, thiệt hại thực tế chỉ ở mức dưới 1 triệu USD.
Con số 76,7 triệu USD thực chất là giá trị danh nghĩa của 1.000 eBTC được mint trái phép, chứ không phải số tiền bị rút khỏi hệ sinh thái.
Sau khi vụ việc bị phát hiện:
Điều này khiến phần lớn giá trị “76,7 triệu USD” chỉ tồn tại trên giấy và không gây thiệt hại thực sự cho thanh khoản của hệ sinh thái.
Sau khi phát hiện hoạt động bất thường, nhiều dự án liên quan đã hành động nhanh để hạn chế thiệt hại.
Echo Protocol
Curvance
Monad
Các nhà phân tích chỉ ra một số điểm yếu trong quản trị và vận hành:
Khi khóa quản trị bị lộ, kẻ tấn công về cơ bản có quyền hành động như một quản trị viên hợp pháp.
Vụ Echo Protocol phản ánh xu hướng đáng chú ý của ngành DeFi năm 2026: nhiều vụ hack lớn không đến từ lỗi smart contract mà từ việc lộ khóa riêng hoặc lỗi quản trị.
Trong các trường hợp này, mã nguồn có thể hoạt động đúng như thiết kế — nhưng khi khóa quản trị bị chiếm, kẻ tấn công gần như có toàn quyền điều khiển giao thức.
Vụ việc Echo Protocol cho thấy rủi ro lớn trong DeFi không chỉ nằm ở code mà còn ở quản lý quyền quản trị. Dù hacker tạo ra số eBTC trị giá hơn 76 triệu USD, phần lớn chỉ là tài sản giả và không thể rút khỏi hệ sinh thái.
Nhờ việc phát hiện nhanh và dừng hoạt động kịp thời, thiệt hại thực tế được giữ dưới 1 triệu USD — nhưng vụ việc vẫn là lời cảnh báo rõ ràng về tầm quan trọng của multi‑sig, giới hạn mint và cơ chế timelock trong quản trị DeFi.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Hacker chiếm quyền khóa admin của Echo Protocol trên Monad và mint khoảng 1.000 eBTC không có tài sản bảo chứng (khoảng 76,7 triệu USD).[1][5]
Hacker chiếm quyền khóa admin của Echo Protocol trên Monad và mint khoảng 1.000 eBTC không có tài sản bảo chứng (khoảng 76,7 triệu USD).[1][5] Kẻ tấn công chỉ dùng 45 eBTC làm tài sản thế chấp trên Curvance để vay khoảng 11,29 WBTC ( 867.700 USD) rồi chuyển sang Ethereum và trộn qua Tornado Cash.[10][41]
Phần lớn số eBTC giả (khoảng 955 eBTC) chưa từng được rút thành tài sản thật và sau đó đã bị đội ngũ Echo đốt (burn) sau khi lấy lại quyền kiểm soát khóa admin.[36]