攻击者的策略非常典型:先制造虚假抵押品,再从其他协议借出真实资产。
步骤如下:
攻击发生后:
事件发生后,Monad 生态内多个项目迅速采取措施。
Echo Protocol
Curvance 借贷协议
调查人员指出,这次事件暴露出多个治理与安全设计缺陷:
这些问题意味着,一旦关键私钥被攻破,攻击者几乎可以像管理员一样操作协议。
这起事件也反映出 DeFi 安全趋势的变化:
近年来许多重大攻击 并不是智能合约漏洞,而是:
换句话说,即使代码完全正确,只要关键密钥被盗,攻击者就能直接接管协议。
Echo Protocol 事件说明:
虽然此次攻击一度制造了 7670 万美元的虚假资产,但由于快速响应和流动性限制,最终损失被控制在 100 万美元以内。
对 DeFi 项目来说,一个重要教训是:
管理员权限和密钥安全,往往比智能合约代码本身更危险。