比特幣流動性協議 Echo Protocol 在 Monad 鏈上的部署遭遇安全事件。攻擊者先未授權鑄造 1000 枚 eBTC,再以其中一部分作為抵押借出資產並跨鏈轉移。專案方表示,以目前調查結果,實際受影響金額約為 81.6 萬美元。
攻擊路徑涉及鑄造與跨鏈
鏈上安全機構 PeckShield 引述研究員資訊稱,攻擊者鑄出約價值 7,670 萬美元的 eBTC,並將其中 45 枚 eBTC 存入 Curvance。隨後,攻擊者藉出約 11.29 枚 WBTC,轉至以太幣後換成 ETH,最終將 384 枚 ETH 轉入 Tornado Cash。
Echo Protocol 隨後在社群平台確認,問題源自於影響 Monad 部署的管理金鑰被攻破。團隊稱,Monad 網路本身不受影響,仍在正常運作。
項目方稱已收回管理權限
Echo Protocol 表示,團隊已重新取得管理金鑰控制權,並銷毀攻擊者手中剩餘的 955 枚 eBTC。專案方同時強調,這次事件目前看僅限於 Monad 部署,沒有發現 Aptos 側遭入侵的證據。
專案方也說明,Monad 上的 eBTC 與 Aptos 上的 aBTC 是兩種獨立資產,二者不能直接橋接。目前 Aptos 側風險敞口約為 7.1 萬美元,分佈在 Echo 借貸市場和 Hyperion 流動性池中,暫未確認資金損失。
跨鏈功能已暫停
作為緊急措施,Echo Protocol 已暫停 Monad 部署的跨鏈功能,並完成相關合約升級,以限制受影響操作並加強敏感權限控制。儘管尚未發現 Aptos 側異常,團隊仍暫停了 Aptos 橋接功能,並中止 Echo Aptos Lending 服務。
專案方還表示,正在升級其 EVM 系列橋接部署,以進一步加強跨鏈控制並降低營運風險。
這起事件再次暴露出 DeFi 協定對鏈下基礎設施和中心化金鑰管理的依賴。近期,THORChain、TrustedVolumes 以及 KelpDAO 也先後出現安全事故,DeFi 協議的維運與權限管理風險再度受到關注。









