Echo Protocol 是一個主打 Bitcoin 流動性與借貸策略的 DeFi 協議,部署在高性能 EVM 鏈 Monad 上。
平台的核心資產之一是 eBTC——一種與比特幣價值掛鈎的代幣,可用於:
問題出在 eBTC 的 鑄幣權限由管理員私鑰控制。當這個私鑰被入侵後,黑客就能直接鑄造新的代幣。
攻擊過程其實非常典型,是 DeFi 裡常見的「假抵押換真資產」模式:
因為市場流動性有限,黑客無法把全部假 eBTC 轉成真資產,結果只成功套現不到 100 萬美元。
媒體最初報導的 7,670 萬美元其實只是 被鑄造的 eBTC 名義價值。
但大部分這些代幣根本沒有抵押資產支持,也沒有足夠流動性讓黑客全部兌換。
當事件被發現時:
Echo 團隊之後 直接燒毀這 955 eBTC,防止日後再次被利用。
事件發生後,Monad 生態多個項目迅速行動止血。
Echo Protocol
Curvance(借貸協議)
Monad 區塊鏈
調查指出,這次事件並不是傳統的 智能合約 bug。
真正的問題在於 治理與權限管理:
一旦私鑰被盜,攻擊者基本上就等同協議管理員。
近年的 DeFi 攻擊模式正在轉變。
安全研究指出,大量損失其實不是來自智能合約漏洞,而是:
換句話說,即使合約寫得再安全,如果 管理權限集中在單一私鑰,整個系統仍然可能被瞬間接管。
Echo Protocol 事件顯示了一個 DeFi 常見錯覺:
「鑄造出來的金額」不等於「真正被偷的資金」。
這次攻擊雖然一度創造出 7,670 萬美元的假 eBTC,但因為市場流動性與快速應對,最終實際損失 不到 100 萬美元。
不過事件再次提醒整個 DeFi 行業:
私鑰安全與治理設計,往往比智能合約本身更關鍵。