Орієнтований на Bitcoin DeFi-протокол Echo зазнав експлойту в понеділок: атаку вперше помітив псевдонімний криптоінфлюенсер DCF GOD у X приблизно о 5:55 p.m. ET. Згідно з onchain-аналітикою, атакувальник карбував 1,000 eBTC — біткоїнний токен ліквідності Echo Protocol, випущений у Monad — і вніс 45 eBTC у DeFi-позичальний протокол Curvance як забезпечення. Експлойт є останнім випадком у хвилі порушень безпеки DeFi, що протягом цього року зачіпає сектор. Співзасновник Monad Keone Hon підтвердив, що дослідники безпеки встановили викрадення приблизно $816,000 унаслідок експлойту, при цьому запевнивши, що сама мережа Monad не постраждала.
## Деталі експлойту
За даними платформи onchain-аналітики Onchain Lens, атакувальник використав внесене забезпечення, щоб позичити близько 11.29 WBTC, вартість яких на момент експлойту становила приблизно $867,700. Далі зловмисник перекинув WBTC до Ethereum і обміняв токени на ETH. Після цього 385 ETH було переказано на криптоміксер Tornado Cash.
Наразі атакувальник має 955 eBTC, вартість яких становить $73,2 million, за onchain-трекінговими даними Lookonchain. Засновник DefiPrime Nick Sawinyh зазначив, що «інші 99% фейкового обсягу розміщені на гаманці атакувальника, бо кредитування Monad і глибина DEX не можуть поглинути більше».
## Офіційна відповідь
Modan визнав експлойт через співзасновника Keone Hon, який заявив, що дослідники безпеки наразі розслідують інцидент. Hon підтвердив, що сама мережа залишається без змін.
Curvance — позичальний протокол, через який було внесено забезпечення, — повідомив, що його повністю ізольована ринкова архітектура захистила інші ринки від впливу. Curvance заявив, що немає ознак компрометації його смартконтрактів. Протокол призупинив постраждалий ринок Echo eBTC як запобіжний захід.
Echo Protocol — це мультичейн BTCFi-протокол, який запустився як платформа біткоїнної ліквідності та дохідності з помітною присутністю в Aptos.
## Ширший контекст безпеки DeFi
Експлойт Echo стався на тлі ширшої хвилі інцидентів із безпекою DeFi. За даними DefiLlama, у місяці, що передував інциденту Echo, на DeFi-протоколах сталося 13 порушень безпеки, зокрема експлойт на $11,6 million на Ethereum-міст Verus, який стався 17 травня.