En DeFi-angriber udførte, hvad der lignede et af årets største kup, og så derefter udbetalingen krympe til chump-ændring.
Tirsdag bekræftede Echo Protocol, at en hacker havde brugt en kompromitteret administrativ nøgle til at udvinde omkring 1,000 uautoriserede eBTC-tokens på Monad-blockchainen, et lager med en papirværdi på omkring 77 millioner dollars. I et par timer var dette tal ...icoblev omtalt som krypto-Twitter som det næste mega-udnyttelse i 2026, efter et år, hvor mere end en milliard dollars allerede er forsvundet fra DeFi-protokoller. Så satte on-chain-virkeligheden ind. Monad eBTC-markedet havde simpelthen ikke nok likviditet til, at nogen kunne dumpe så meget falsk Bitcoin uden at prisen styrtdykkede. Da angriberen var færdig med at hæve det, de rent faktisk kunne hæve, var den realiserede udbetaling cirka $816,000 i ETH, indsat i Tornado Cash for at mudre sporet. Echo genvandt kontrollen over administratornøglerne, brændte de resterende 955 eBTC, der sad i angriberens tegnebog, og satte sin Aptos-bro på pause som en sikkerhedsforanstaltning, mens den finder ud af, hvad der gik galt.
Hvordan en administratornøgle blev til en knap til 77 millioner dollars
Mekanikken her er velkendt for alle, der har fulgt DeFi-exploits i løbet af de sidste 18 måneder, og de burde bringe alle, der kører en protokol med så mange penge i den, i forlegenhed. Ifølge onchain-analytikere og Echos egen erklæring efter hændelsen kontrollerede en enkelt administrativ privat nøgle mintingprivilegier for eBTC på Monad, uden multisign-beskyttelse, ingen tidslås, ingen mint-loft pr. blok og ingen hastighedsgrænse for udstedelse. Når angriberen først fik fat i nøglen, kunne de gøre, hvad de ville, og det gjorde de. De gav deres egen wallet mintingprivilegier, genererede 1,000 nye eBTC og forsøgte straks at tjene penge på posen. Onchain-detektiver opdagede den mistænkelige mint inden for få minutter, og alarmen gik i gang på tværs af krypto-Twitter, før Echo var færdig med at skrive sin første erklæring.
Stien er værd at følge, fordi den viser, hvor pengene rent faktisk findes i cross-chain DeFi. Angriberen deponerede 45 eBTC, omkring 3.45 millioner dollars på papir, i Curvance som sikkerhed. Derfra lånte de cirka 11.29 WBTC, ægte Bitcoin, til en værdi af omkring 867,000 dollars. Disse WBTC blev brokoblet til Ethereum, byttet til ETH, og 384 ETH blev kanaliseret til Tornado Cash. Ifølge en detaljeret oversigt over udnyttelsen var det faktiske realiserede tab omkring 816,000 dollars, når alt var gjort rede for. De andre 955 eBTC var i det væsentlige værdiløse, fordi der ikke var nogen på den anden side af handlen, der var villige til at købe dem til noget, der lå tæt på fair værdi.
Møntværket virkede. Udbetalingen virkede ikke.
Det er den del af historien, der burde holde DeFi-teams vågne om natten, selv når det ikke er deres protokoller, der bliver drænet. Sårbarheden var så simpel, som det kan blive, et enkelt fejlpunkt på en administratornøgle. Mintningen fungerede perfekt. Låntagningen fungerede. Bridgingen fungerede. Mixeren fungerede. Det, der ikke fungerede, var det faktiske marked, fordi Monad stadig er en ung kæde, og eBTC-puljen, der sad på den, var tynd. Angriberen byggede en bunke syntetisk Bitcoin til en værdi af 77 millioner dollars og kunne kun konvertere cirka 1% af den til reel værdi. Hvis den samme opsætning havde ventet på dem på Ethereums hovednet eller et dybt Solana-marked, ville de realiserede tab have set dramatisk anderledes ud, og Echo ville skrive en helt anden erklæring i dag.
Echo Protocol har insisteret på, at hændelsen var isoleret til Monad, uden tegn på nogen kompromittering af deres Aptos-implementering. Teamet sagde, at aBTC på Aptos og eBTC på Monad er separate, ikke-brodannelige aktiver, med en nuværende Aptos-eksponering begrænset til omkring $71,000 på tværs af Echo-udlånsmarkeder og Hyperion-likviditetspuljer, uden bekræftede tab der. Alligevel er Aptos-broen blevet sat helt på pause, mens teamet foretager en bredere gennemgang. Dette bringer majs løbende antal kryptoangreb op på tocifrede tal ifølge brancheanalytikere, hvilket fortsætter det, der har været en brutal første halvdel af 2026 for DeFi-sikkerhed, hvor kompromitteringer af administratornøgler nu overgår klassiske smart contract-fejl som den førende årsag til stjålne midler.
Hvad ekko-rodet siger om DeFi i 2026
For alle, der opbevarer indpakkede Bitcoin-varianter på tværs af nyere kæder, er lektien her ubehagelig. Indpakkede aktiver er kun så sikre som de administratornøgler, der kontrollerer dem, og "administratornøgle på en hot wallet" betragtes tilsyneladende stadig som acceptabel risikostyring ved protokoller, der bruger millioner af brugerdollars. Multisig-opsætninger, tidslåse, hardwarenøgleopbevaring og mint caps findes netop af denne grund, og de er ikke længere valgfrie funktioner. Teamet bag Echo fortjener en vis anerkendelse for hurtigt at låse nøglerne ned igen og brænde de resterende tokens, hvilket forhindrede skaden i at blive værre. Men intet af det ville have været nødvendigt, hvis disse grundlæggende beskyttelser havde været på plads fra dag ét.
Den lille lyspunkt, hvis man vil kalde det det, er det tynde marked, der forvandlede et angreb på 77 millioner dollars til et på 816,000 dollars. Angriberen var heldig nok til at finde et hul og uheldig nok til at finde det på en kæde, hvor byttet var usælgeligt. Den næste angriber, der udfører det samme trick på et dybere marked, vil ikke have det problem, og den næste administratornøgle, der sidder ubeskyttet på en hot wallet, er derude et sted og venter bare på at blive bemærket. Brugere, der vælger, hvilke Bitcoin DeFi-platforme de skal stole på, gør klogt i at spørge om nøglehåndtering, før de indbetaler noget, fordi svaret betyder meget mere, end de fleste marketingsider lader til.
---------------
Forfatter: Dorian Fenwick
Silicon Valley Newsroom
Breaking Crypto News
Ingen kommentarer
Send en kommentar