比特币生态DeFi平台Echo Protocol在周一遭遇重大攻击——攻击者未经授权铸造了1,000枚eBTC,并将其中一部分存入Curvance作为抵押品,继而借出打包比特币流动性资产。
链上追踪机构Onchain Lens披露,攻击者向Curvance提供了45枚eBTC作为抵押,成功借出约11.29枚WBTC(当时价值约86.77万美元)。随后资金从Monad网络跨链转移至以太坊,攻击者将比特币资产兑换为ETH,并向Tornado Cash转入约385枚ETH。
Curvance紧急暂停市场,Monad澄清未受影响
Curvance迅速反应,暂停了受影响的Echo eBTC市场,但保留其他独立借贷市场正常运行。协议方表示,核心智能合约基础设施未发现漏洞。Monad联合创始人Keone Hon确认,安全研究人员已立即展开审查,Monad网络本身并未遭受直接破坏——初步估算攻击者仅得手约81.6万美元流动性。
超7000万美元假eBTC无人敢接盘
链上分析平台Lookonchain指出,攻击者钱包仍控制着955枚假eBTC,按即时价格计算高达7,320万美元。DefiPrime创始人Nick Sawinyh解释,大部分假币未被动用,因为Monad生态内DeFi流动性池深度不足,大规模抛售会击穿小型DEX的价格曲线。市场参与者正紧盯该休眠钱包——一旦尝试清算剩余假eBTC,将对流动性薄弱的小型DeFi生态造成额外冲击。
五月DeFi安全事件已超13起
Echo攻击只是本月安全事件长列表中的最新一例。DefiLlama数据显示,五月份DeFi协议已累计遭遇至少13次独立攻击。其中损失最大的当属Verus以太坊桥——5月17日被盗近1,160万美元。整个DeFi板块对抵押验证系统和跨链流动性基础设施的信任度持续承压。

