黑客入侵 Echo Protocol 管理員私鑰,在 Monad 上鑄造約 1,000 枚未抵押的 eBTC(約值 7,670 萬美元),但實際成功提走資產只有約 81.6 萬至 87 萬美元。[1][2] 攻擊者把 45 枚 eBTC 存入借貸協議 Curvance 作抵押,借出 11.29 WBTC,之後橋接到 Ethereum、兌換成 ETH,部分資金再經 Tornado Cash 混幣。[10][41] 事件後 Echo Protocol 暫停跨鏈操作並燒毀剩餘 955 eBTC,Curvance 亦暫停相關市場;Monad 本身的區塊鏈並未被入侵。[36][43]

Create a landscape editorial hero image for this Studio Global article: How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actually. Article summary: Echo Protocol was reportedly exploited after an attacker compromised an admin key on Monad, minted about 1,000 unauthorized eBTC worth roughly $76.7 million, and used only part of that fake collateral to extract real ass. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Vibranium Audits is a company that specializes in providing comprehensive blockchain security audits and intelligence services. Echo Protocol Breached: $266 Million Stolen via Supp" source context "Echo Protocol Hit by $266 M Exploit, Highlights Urgent Web3 Security Gaps" Reference image 2: visual subject "Vibran
近日 DeFi 生態出現一宗備受關注的安全事件:部署在 Monad 區塊鏈上的 Bitcoin‑DeFi 平台 Echo Protocol 被攻擊。黑客成功鑄造了大約 1,000 枚未經授權的 eBTC,按當時價格計算約 7,670 萬美元。
但情況與一般「幾千萬被盜」的 DeFi 黑客事件不同。調查顯示,黑客真正能提走的資金只有 約 81.6 萬至 87 萬美元,其餘大部分只是沒有抵押資產支持的「假 eBTC」。
Echo Protocol 是一個主打 Bitcoin 流動性與借貸策略的 DeFi 協議,部署在高性能 EVM 鏈 Monad 上。
平台的核心資產之一是 eBTC——一種與比特幣價值掛鈎的代幣,可用於:
問題出在 eBTC 的 鑄幣權限由管理員私鑰控制。當這個私鑰被入侵後,黑客就能直接鑄造新的代幣。
攻擊過程其實非常典型,是 DeFi 裡常見的「假抵押換真資產」模式:
因為市場流動性有限,黑客無法把全部假 eBTC 轉成真資產,結果只成功套現不到 100 萬美元。
媒體最初報導的 7,670 萬美元其實只是 被鑄造的 eBTC 名義價值。
但大部分這些代幣根本沒有抵押資產支持,也沒有足夠流動性讓黑客全部兌換。
當事件被發現時:
Echo 團隊之後 直接燒毀這 955 eBTC,防止日後再次被利用。
事件發生後,Monad 生態多個項目迅速行動止血。
Echo Protocol
Curvance(借貸協議)
Monad 區塊鏈
調查指出,這次事件並不是傳統的 智能合約 bug。
真正的問題在於 治理與權限管理:
一旦私鑰被盜,攻擊者基本上就等同協議管理員。
近年的 DeFi 攻擊模式正在轉變。
安全研究指出,大量損失其實不是來自智能合約漏洞,而是:
換句話說,即使合約寫得再安全,如果 管理權限集中在單一私鑰,整個系統仍然可能被瞬間接管。
Echo Protocol 事件顯示了一個 DeFi 常見錯覺:
「鑄造出來的金額」不等於「真正被偷的資金」。
這次攻擊雖然一度創造出 7,670 萬美元的假 eBTC,但因為市場流動性與快速應對,最終實際損失 不到 100 萬美元。
不過事件再次提醒整個 DeFi 行業:
私鑰安全與治理設計,往往比智能合約本身更關鍵。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
黑客入侵 Echo Protocol 管理員私鑰,在 Monad 上鑄造約 1,000 枚未抵押的 eBTC(約值 7,670 萬美元),但實際成功提走資產只有約 81.6 萬至 87 萬美元。[1][2]
黑客入侵 Echo Protocol 管理員私鑰,在 Monad 上鑄造約 1,000 枚未抵押的 eBTC(約值 7,670 萬美元),但實際成功提走資產只有約 81.6 萬至 87 萬美元。[1][2] 攻擊者把 45 枚 eBTC 存入借貸協議 Curvance 作抵押,借出 11.29 WBTC,之後橋接到 Ethereum、兌換成 ETH,部分資金再經 Tornado Cash 混幣。[10][41]
事件後 Echo Protocol 暫停跨鏈操作並燒毀剩餘 955 eBTC,Curvance 亦暫停相關市場;Monad 本身的區塊鏈並未被入侵。[36][43]