攻擊過程其實非常典型,是 DeFi 裡常見的「假抵押換真資產」模式:
但大部分這些代幣根本沒有抵押資產支持,也沒有足夠流動性讓黑客全部兌換。
當事件被發現時:
事件發生後,Monad 生態多個項目迅速行動止血。
Echo Protocol
Curvance(借貸協議)
Monad 區塊鏈
調查指出,這次事件並不是傳統的 智能合約 bug。
真正的問題在於 治理與權限管理:
一旦私鑰被盜,攻擊者基本上就等同協議管理員。
近年的 DeFi 攻擊模式正在轉變。
安全研究指出,大量損失其實不是來自智能合約漏洞,而是:
換句話說,即使合約寫得再安全,如果 管理權限集中在單一私鑰,整個系統仍然可能被瞬間接管。
Echo Protocol 事件顯示了一個 DeFi 常見錯覺:
「鑄造出來的金額」不等於「真正被偷的資金」。
這次攻擊雖然一度創造出 7,670 萬美元的假 eBTC,但因為市場流動性與快速應對,最終實際損失 不到 100 萬美元。
不過事件再次提醒整個 DeFi 行業:
私鑰安全與治理設計,往往比智能合約本身更關鍵。
Comments
0 comments