D’après PeckShield et Lookonchain, Echo Protocol a subi une grave faille de sécurité mardi, lorsqu’un attaquant a frappé environ 1 000 jetons eBTC non autorisés d’une valeur de 76,7 millions de dollars sur la blockchain Monad. Des chercheurs en sécurité ont déterminé que l’exploitation provenait d’une clé privée admin compromise, plutôt que d’une faille du smart contract. Echo Protocol a suspendu toutes les transactions inter-chaînes pendant qu’il enquêtait sur l’incident.
L’attaquant a fait transiter les actifs volés via Curvance, une plateforme de prêt DeFi, puis a transféré des fonds vers Ethereum avant d’échanger environ 384 ETH (environ 822 000 dollars) via Tornado Cash. Les données de DeBank indiquent que l’attaquant contrôle toujours environ 955 eBTC, soit environ 95 % des actifs volés d’une valeur d’environ 73 millions de dollars, qui sont restés intacts.
Actualités associées
Exploitation du protocole Echo : $816K volés via une attaque sur eBTC sur Monad
Echo Protocol interrompt toutes les transactions inter-chaînes, la clé privée de l’admin a été volée et 1 000 eBTC ont été forgés
Les transferts de portefeuilles crypto alimentent une affaire fédérale de fraude de 13 millions de dollars