比特币流动性协议 Echo Protocol 在 Monad 链上的部署遭遇安全事件。攻击者先未授权铸造 1000 枚 eBTC,再以其中一部分作为抵押借出资产并跨链转移。项目方表示,按目前调查结果,实际受影响金额约为 81.6 万美元。
攻击路径涉及铸造与跨链
链上安全机构 PeckShield 援引研究员信息称,攻击者铸出约价值 7670 万美元的 eBTC,并将其中 45 枚 eBTC 存入 Curvance。随后,攻击者借出约 11.29 枚 WBTC,转至以太坊后换成 ETH,最终将 384 枚 ETH 转入 Tornado Cash。
Echo Protocol 随后在社交平台确认,问题源于影响 Monad 部署的管理密钥被攻破。团队称,Monad 网络本身未受影响,仍在正常运行。
项目方称已收回管理权限
Echo Protocol 表示,团队已重新取得管理密钥控制权,并销毁攻击者手中剩余的 955 枚 eBTC。项目方同时强调,这次事件目前看仅限于 Monad 部署,没有发现 Aptos 侧遭入侵的证据。
项目方还说明,Monad 上的 eBTC 与 Aptos 上的 aBTC 是两种独立资产,二者不能直接桥接。当前 Aptos 侧风险敞口约为 7.1 万美元,分布在 Echo 借贷市场和 Hyperion 流动性池中,暂未确认出现资金损失。
跨链功能已暂停
作为应急措施,Echo Protocol 已暂停 Monad 部署的跨链功能,并完成相关合约升级,以限制受影响操作并加强敏感权限控制。尽管尚未发现 Aptos 侧异常,团队仍暂停了 Aptos 桥接功能,并中止 Echo Aptos Lending 服务。
项目方还表示,正在升级其 EVM 系列桥接部署,以进一步加强跨链控制并降低运营风险。
这起事件再次暴露出 DeFi 协议对链下基础设施和中心化密钥管理的依赖。近期,THORChain、TrustedVolumes 以及 KelpDAO 也先后出现安全事故,DeFi 协议的运维与权限管理风险再度受到关注。









