Ataque a Echo en Monad: explotan el mercado eBTC de un protocolo BTCFi
CoinDesk informó de que el protocolo de finanzas descentralizadas (DeFi) Echo, centrado en Bitcoin, sufrió un ataque el lunes, en el último episodio de una cadena de incidentes en DeFi este año. La causa exacta todavía no se ha determinado. La vulnerabilidad fue detectada inicialmente por un influencer anónimo del sector cripto. Sobre las 17:55 (ET) del lunes, DCF God difundió la información en X, y otras cuentas de análisis onchain aportaron más detalles.
Según ChainLens, el atacante acuñó 1.000 eBTC (tokens de liquidez de Bitcoin emitidos por Echo Protocol en Monad) y depositó 45 eBTC como colateral en el protocolo de préstamos DeFi Curvance, desde donde pidió prestados cerca de 11,29 WBTC, valorados entonces en unos 867.700 dólares. A continuación, transfirió los WBTC mediante un bridge a Ethereum y los cambió por ETH. Los 385 ETH resultantes se enviaron al mezclador Tornado Cash.
Los reportes señalan que el atacante aún conserva 955 eBTC, valorados en 73,2 millones de dólares. El fundador de Lookonchain, Nick Sawinyh, escribió: "El 99% restante del suministro falso está en la cartera del atacante, ya que la profundidad de los mercados de préstamos y del exchange descentralizado (DEX) de Monad ya no permite absorber más".
Posteriormente, Monad y Curvance reconocieron la vulnerabilidad. El cofundador de Monad, Keone Hon, indicó que su equipo de investigación de seguridad está analizando el incidente y subrayó que la red en sí no se ha visto afectada. En una publicación posterior, añadió: "Tras la revisión, los investigadores de seguridad determinaron que, al parecer, se han sustraído aproximadamente 816.000 dólares debido a esta explotación del eBTC de [Echo Protocol]".
Curvance aseguró que su arquitectura de mercados, totalmente independiente, evitó contagios al resto de mercados y que no hay indicios de compromiso en sus contratos inteligentes. Como medida preventiva, suspendió el mercado afectado de Echo eBTC.
Echo Protocol es un protocolo BTCFi multichain que nació como plataforma de liquidez y rendimiento para Bitcoin, con una presencia destacada en Aptos. Antes de este incidente, en lo que va de mes ya se habían registrado 13 brechas de seguridad en protocolos DeFi. DeFi Llama incluye, entre ellas, la explotación del bridge de Ethereum de Verus, con pérdidas de 11,6 millones de dólares, ocurrida el 17 de mayo. La noticia está en desarrollo.