استُغلَّ بروتوكول Echo على شبكة Monad: تم اختراق مفتاح المسؤول

ECHO‎-10.66%
MON1.45%
BTC0.02%
WBTC0.22%

عانى بروتوكول DeFi يركز على بيتكوين يُدعى Echo من اختراق يوم الإثنين، إذ استهدف المهاجمون eBTC الخاص بـ Echo، وهو رمز سيولة بيتكوين صادر على Monad. وكان السبب الجذري هو اختراق مفتاح إداري، ما أثر على نشر Monad، وفق ما أعلن Echo يوم الثلاثاء قرابة الساعة 2:30 صباحًا بتوقيت شرق الولايات المتحدة. سُرِق نحو 816 ألف دولار في الهجوم، في أحدث حلقة ضمن سلسلة من اختراقات أمن DeFi هذا العام. منذ ذلك الحين، استعادت Echo السيطرة على المفاتيح وأحرقت 955 eBTC المتبقية التي كانت بحوزة المهاجم.

## جدول زمني للهجوم وآلياته

تم رصد الاختراق لأول مرة بواسطة مؤثر تشفير مجهول يُدعى DCF GOD على X قرابة الساعة 5:55 مساءً بتوقيت شرق الولايات المتحدة يوم الإثنين. ووفقًا لشركة تحليلات السلاسل Onchain Lens، قام المهاجم بإصدار 1,000 eBTC وأودع 45 eBTC في بروتوكول الإقراض DeFi Curvance كضمان لاقتراض ما يقارب 11.29 WBTC، بقيمة تبلغ تقريبًا 867,700 دولار وقتها.

ثم قام القائم بالاستغلال بربط WBTC إلى Ethereum وقام باستبدال الرموز إلى 385 ETH (Ether). بعد ذلك، تم نقل ETH إلى Tornado Cash، وهو مُزج تشفير.

قبل إعلان Echo، كان المهاجم يحتفظ بـ 955 eBTC، بقيمة 73.2 مليون دولار، وفقًا لتحليلات السلاسل من Lookonchain. وكما أشار مؤسس DefiPrime Nick Sawinyh، فإن “الـ 99% الأخرى من العرض المزيف مودعة في محفظة المهاجم، لأن إقراض Monad وعمق DEX لا يمكنهما استيعاب المزيد”.

## الردود الرسمية وحالة الشبكة

أكد Keone Hon، المؤسس المشارك لـ Modan، أن باحثين في الأمن خلصوا إلى أن نحو 816 ألف دولار تم سرقته، مشيرًا إلى أن شبكة Monad نفسها لم تتأثر بالاختراق.

ذكر Curvance أن بنية أسواقه المعزولة بالكامل حمت الأسواق الأخرى من التأثر، ولم يجد أي مؤشر على اختراق في عقوده الذكية. وأوقف Curvance سوق Echo eBTC المتأثر احتياطيًا.

## إجراءات المعالجة من Echo

أعلنت Echo أنها استعادت بنجاح السيطرة على مفاتيح الإدارة المخترَبة. وأحرق البروتوكول 955 eBTC التي بقيت في حيازة المهاجم.

أكدت Echo عدم وجود أدلة على اختراق على Aptos، حيث يحافظ البروتوكول على حضور كبير كمنصة BTCFi متعددة السلاسل. ومع ذلك، أوقفت Echo الوظائف عبر السلاسل لنشر Monad، وكذلك عمليات جسر Aptos، احتياطيًا.

## سياق أوسع لأمن DeFi

وقع اختراق Echo في خضم موجة من هجمات DeFi. ووفقًا لـ DefiLlama، كانت هناك 13 حالة اختراق أمنية في بروتوكولات DeFi خلال الشهر السابق، بما في ذلك اختراق بقيمة 11.6 مليون دولار على جسر Ethereum الخاص بـ Verus والذي حدث في 17 مايو.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات