BTCFi-протокол Echo атакован в сети Monad: эксплойт рынка eBTC

По данным CoinDesk, в понедельник атаке подвергся ориентированный на биткоин DeFi-протокол Echo — очередной инцидент на фоне череды взломов в секторе DeFi в этом году. Точная первопричина уязвимости пока не установлена. Первым на проблему обратил внимание анонимный криптоинфлюенсер; около 17:55 по восточному времени США в понедельник DCF God сообщил об этом в X. Другие аккаунты, занимающиеся ончейн-аналитикой, также подтвердили находку и добавили детали. Как сообщает ChainLens, злоумышленник выпустил 1 000 eBTC (токены ликвидности биткоина, выпущенные Echo Protocol в сети Monad) и внес 45 eBTC в качестве залога в DeFi-кредитный протокол Curvance, после чего занял примерно 11,29 WBTC — на тот момент около 867 700 долларов. Затем WBTC были переброшены в Ethereum и обменены на ETH. В общей сложности 385 ETH были отправлены в криптомиксер Tornado Cash. По имеющимся данным, на кошельке атакующего остается 955 eBTC общей стоимостью 73,2 млн долларов. Основатель Lookonchain Ник Савиних написал, что "оставшиеся 99% поддельного предложения находятся в кошельке атакующего, так как глубина рынков кредитования и DEX в Monad больше не позволяет разместить больше". После инцидента Monad и Curvance подтвердили наличие уязвимости. Сооснователь Monad Кеоне Хон сообщил, что исследователи безопасности изучают ситуацию, подчеркнув, что сама сеть не пострадала. В последующем сообщении он отметил, что по результатам проверки "примерно 816 000 долларов, судя по всему, были похищены в результате этого эксплойта eBTC [Echo Protocol]". Curvance заявила, что полностью независимая архитектура рынков изолировала остальные рынки от последствий, признаков компрометации смарт-контрактов не выявлено. В качестве меры предосторожности платформа приостановила работу затронутого рынка Echo eBTC. Echo Protocol — мультичейн BTCFi-протокол, изначально запущенный как платформа ликвидности и доходности в биткоине; заметная доля активности приходится на Aptos. До инцидента с Echo в этом месяце в DeFi уже было зафиксировано 13 нарушений безопасности. DeFi Llama, в частности, отмечает взлом Ethereum-моста Verus с потерями 11,6 млн долларов, произошедший 17 мая. История развивается.