攻擊者入侵 Echo Protocol 在 Monad 鏈的管理員密鑰,鑄造約 1000 枚無擔保 eBTC(約 7670 萬美元),但實際僅提取約 81.6 萬至 87 萬美元的真實資產。 駭客將 45 枚假 eBTC 存入 Curvance 作為抵押品,借出 11.29 枚 WBTC(約 86.7 萬美元),隨後跨鏈至以太坊轉換為 ETH,並部分透過 Tornado Cash 洗錢。[10][41] Echo Protocol 立即暫停所有跨鏈交易,並在奪回密鑰控制權後銷毀剩餘的 955 枚 eBTC;Curvance 也迅速暫停受影響市場,防止進一步借貸。[36][43]

Create a landscape editorial hero image for this Studio Global article: How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actually. Article summary: Echo Protocol was reportedly exploited after an attacker compromised an admin key on Monad, minted about 1,000 unauthorized eBTC worth roughly $76.7 million, and used only part of that fake collateral to extract real ass. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Vibranium Audits is a company that specializes in providing comprehensive blockchain security audits and intelligence services. Echo Protocol Breached: $266 Million Stolen via Supp" source context "Echo Protocol Hit by $266 M Exploit, Highlights Urgent Web3 Security Gaps" Reference image 2: visual subject "Vibran
一場發生在 Monad 區塊鏈上的 DeFi 攻擊事件,讓 Echo Protocol 在短時間內看似蒙受高達 7670 萬美元的損失。然而,深入調查後發現,絕大多數的「損失」僅是帳面上的數字,並未實際流出體系。攻擊者利用外洩的管理員密鑰,鑄造了大量未經授權的合成資產,但最終僅轉移了不到 100 萬美元的真正資金。
經安全研究員估算,攻擊者實際提取的比特幣計價資產約在 81.6 萬至 87 萬美元之間,其餘鑄造的代幣因缺乏流動性與即時應對,無法被贖回或完全清算。
Echo Protocol 是一個專注於比特幣流動性的 DeFi 平台,部署在 Monad 區塊鏈上。本次攻擊的目標是其 eBTC 代幣系統,這是一種與比特幣掛鉤的合成資產,用於借貸和流動性策略。
資安公司調查後發現,攻擊者取得了與協議 Monad 部署相關的管理員私鑰(admin key)。有了這把鑰匙,駭客就能在協議內「印鈔票」——鑄造約 1000 枚無擔保的 eBTC,當時帳面價值高達 7670 萬美元。
值得注意的是,這並非智慧合約程式碼的漏洞。核心程式碼本身並未被破壞,問題出在人員與流程的環節:特權密鑰的外洩,讓攻擊者能夠製造看似合法的假資產,進而蒙騙生態系中的其他協議。
憑空鑄造的 eBTC 本身只是帳本上的數字,要換成真正的錢,還需要進一步的操作。攻擊者採用了典型的 DeFi 攻擊流程:
由於 eBTC 在 DeFi 市場的流動性有限,攻擊者無法在事跡敗露前將所有假幣兌現。這也解釋了為何最終的實際損失遠低於帳面數字。
媒體廣泛報導的 7670 萬美元,指的是攻擊期間被鑄造的 1000 枚假 eBTC 的理論價值,而非實際從生態系中被提取的金額。
事實上,絕大多數的假幣從未造成實質傷害。最初,約 955 枚 eBTC 仍留在攻擊者的錢包中,佔偽造總量的絕大多數。
在事件獲得控制、管理密鑰被團隊取回後,Echo Protocol 已將剩餘的 955 枚 eBTC 全數銷毀,徹底杜絕這些假資產被用於抵押或出售的風險。
Monad 生態系內的多個專案迅速啟動了損害控制機制。
Echo Protocol 的行動
Curvance 的行動
多份報告也強調,Monad 網路本身並未受到入侵,此次事件純屬 Echo Protocol 在該鏈上部署的應用層安全問題。
調查人員指出幾個治理與營運上的弱點,讓攻擊有機可乘:
這些弱點意味著,一旦密鑰失守,攻擊者就能立刻大量製造合成資產,而其他協議在初期仍會信任這些憑空出現的代幣。
這起事件並非特例,它反映了 2026 年 DeFi 領域的一個更廣泛趨勢:許多重大損失的元兇是密鑰外洩或治理失靈,而非智慧合約的技術漏洞。
產業分析顯示,私鑰遭駭與基礎設施弱點已成為最主要的攻擊途徑之一,往往讓攻擊者完全繞過經審計的安全合約。
換句話說,程式碼運作可能完全符合設計,但若掌管一切的鑰匙被偷走,攻擊者實際上就成了協議的管理員。
Echo Protocol 事件為 DeFi 產業敲響一記警鐘:管理員層級的存取權限,可能比智慧合約漏洞更為致命。儘管攻擊短暫創造出數千萬美元的假資產,但迅速的損害控制讓真實損失控制在百萬美元以內。
對 DeFi 建設者而言,教訓再清晰不過:即便是經過全面審計的合約,若未能對控制一切的密鑰施加如多簽錢包、鑄幣上限和時間鎖等治理控管,一切安全防線仍可能瞬間瓦解。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
攻擊者入侵 Echo Protocol 在 Monad 鏈的管理員密鑰,鑄造約 1000 枚無擔保 eBTC(約 7670 萬美元),但實際僅提取約 81.6 萬至 87 萬美元的真實資產。
攻擊者入侵 Echo Protocol 在 Monad 鏈的管理員密鑰,鑄造約 1000 枚無擔保 eBTC(約 7670 萬美元),但實際僅提取約 81.6 萬至 87 萬美元的真實資產。 駭客將 45 枚假 eBTC 存入 Curvance 作為抵押品,借出 11.29 枚 WBTC(約 86.7 萬美元),隨後跨鏈至以太坊轉換為 ETH,並部分透過 Tornado Cash 洗錢。[10][41]
Echo Protocol 立即暫停所有跨鏈交易,並在奪回密鑰控制權後銷毀剩餘的 955 枚 eBTC;Curvance 也迅速暫停受影響市場,防止進一步借貸。[36][43]