De acordo com a PeckShield, o eBTC do Echo Protocol foi explorado depois que os atacantes cunharam aproximadamente 1.000 tokens não autorizados, no valor de cerca de US$ 76,7 milhões, na terça-feira. O incidente ocorreu devido a uma exposição da chave privada do admin, e não a uma vulnerabilidade do smart contract, segundo o desenvolvedor de blockchain Marioo. As vulnerabilidades incluíam uma única assinatura para a função admin, ausência de timelock, falta de limite de oferta para minting e ausência de limite de taxa.
O atacante depositou 45 eBTC no valor de US$ 3,45 milhões no protocolo DeFi Curvance como garantia, tomou empréstimo de 11,3 wrapped Bitcoin (US$ 868.000) e lavou aproximadamente US$ 822.000 por meio do Tornado Cash. O atacante ainda mantém 955 eBTC no valor de aproximadamente US$ 73 milhões, segundo a DeBank. O Echo Protocol suspendeu as transações cross-chain enquanto a investigação continua.