Echo Protocol私钥失守:1,000枚假eBTC被铸出,Monad生态受波及

Echo Protocol私钥失守:1,000枚假eBTC被铸出,Monad生态受波及

N
News Editor 01
2026-07-22 13:50:14
Echo Protocol因单个管理员私钥被攻破,攻击者铸造1,000枚无抵押eBTC,并在Curvance借出11.3枚Wrapped Bitcoin。项目方随后暂停跨链并销毁剩余955枚eBTC。
Echo ProtocolMonadDeFi安全eBTCCurvance

Echo Protocol在Monad链上遭遇安全事件,攻击者通过攻破单个管理员私钥,直接铸造出1,000 枚无抵押eBTC。按事发时面值计算,这批代币规模约为7,660 万美元。此次问题并非源自智能合约代码漏洞,而是权限管理失守,攻击者在未触发多签或时间锁限制的情��下取得了系统控制权。

私钥被拿下后,攻击者获得管理和铸币权限

进入系统后,攻击者迅速修改配置,将自己加入管理与铸币角色,随后从零地址铸出这批没有真实资产支撑的eBTC,链上手续费几乎可以忽略。为了把账面代币变成可提取的真实价值,攻击者将其中45 枚eBTC存入另一套借贷系统Curvance作为抵押品,再借出11.3 枚Wrapped Bitcoin。按文中给出的单价7.65 万美元计算,这部分实际被抽走的价值约在82 万至86.7 万美元之间。

资金跨链转入以太坊,约385 ETH经过Tornado Cash

借出的Wrapped Bitcoin随后被转离Monad网络。攻击者把资金桥接到以太坊,并换成原生ETH。接着,约385 ETH被转入Tornado Cash,资金路径被刻意打散,给安全团队追踪带来很大难度。即便完成这一步,攻击者钱包里当时仍持有955 枚eBTC,账面价值超过7,300 万美元,但这些代币最终没有形成同等规模的实际套现。

Echo暂停跨链,Curvance相关市场停摆

事件发生后,Echo Protocol立刻暂停全部跨链桥交易,试图先把风险圈定在协议内部。与此同时,Curvance的eBTC市场也全面暂停,以保护剩余流动性提供者。数小时后,团队销毁了剩余的955 枚eBTC。由于eBTC市场流动性偏低,攻击者无法卖出其余供应,这也让实际损失被限制在最初从Curvance借出的那部分资产。

从用户影响看,普通用户的钱包并未出现被直接提币或被清空的情况。真正承压的是Curvance上的出借方和流动性提供者,坏账留在了借贷系统里。一次应用层权限事故,最终传导到了另一个协议,Monad生态里的跨应用风险因此被放大。

问题出在应用层,不是Monad底层网络漏洞

这次事件也引出了外界对Monad网络安全性的追问。按原始信息,此次失守属于应用层运维与密钥管理问题,并不是Monad底层区块链本身存在缺陷。网络仍可正常处理常规交易,但这起7,600 万美元级别的eBTC事件说明,新网络上的DeFi应用若在管理员权限、���色隔离和新增抵押上限方面缺少严格控制,高性能并不能替代安全本身。

从成因看,管理员密钥仍是DeFi最脆弱的环节之一。此次攻击不靠复杂代码利用,而是直接拿下关键私钥,再利用过大的单地址权限完成铸币和借贷操作。对协议开发者来说,把高权限角色集中在单一地址上,风险已经写得很清楚。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。