За даними PeckShield, eBTC Echo Protocol було експлуатовано після того, як атакувальники у вівторок викарбували приблизно 1 тис. несанкціонованих токенів на суму близько $76,7 мільйона. Інцидент стався через компрометацію приватного ключа адміністратора, а не внаслідок вразливості смартконтракту, повідомив розробник блокчейну Marioo. Уразливості включали один підпис для ролі адміністратора, відсутність timelock, відсутність ліміту максимальної емісії та відсутність обмеження швидкості.
Атакувальник вніс 45 eBTC на суму $3,45 мільйона в DeFi-протокол Curvance як заставу, позичив 11,3 обгорнутого біткоїна ($868 тис.) і відмив приблизно $822 тис. через Tornado Cash. Згідно з DeBank, атакувальник досі утримує 955 eBTC на суму приблизно $73 мільйона. Echo Protocol призупинив міжланцюгові транзакції до завершення розслідування.