Инцидент безопасности Echo Protocol в сети Monad: несанкционированный выпуск eBTC

По данным CoinDesk, протокол биткоин-ликвидности Echo Protocol столкнулся с инцидентом безопасности в сети Monad. Злоумышленник несанкционированно выпустил 1"000 eBTC, затем использовал часть токенов как залог для заимствования активов и вывел средства через кроссчейн-переводы. Команда проекта оценивает фактический ущерб примерно в $8,16 млн; ключевыми элементами атаки стали выпуск токенов и межсетевые транзакции. PeckShield со ссылкой на данные исследователей сообщил, что атакующий мог наминтить eBTC примерно на $76,7 млн и внести 45 eBTC в Curvance. Далее он занял около 11,29 WBTC, перевел их в Ethereum, конвертировал в ETH и в итоге отправил 384 ETH в Tornado Cash. Позднее Echo Protocol заявил в соцсетях, что причиной стали скомпрометированные административные ключи, относящиеся к развертыванию в Monad. При этом сама сеть Monad, по словам команды, не пострадала и продолжает работать в штатном режиме. Проект также сообщил, что восстановил управленческий контроль: ключи администрирования возвращены, а оставшиеся у злоумышленника 955 eBTC были уничтожены. Команда подчеркивает, что инцидент ограничен развертыванием в Monad, признаков компрометации в Aptos не выявлено. Также уточняется, что eBTC в Monad и aBTC в Aptos — два разных актива без возможности прямого мостинга между ними. Текущая экспозиция на стороне Aptos оценивается примерно в $71"000 и распределена между рынком кредитования Echo и пулом ликвидности Hyperion; на данный момент подтвержденных потерь средств нет. Кроссчейн-функциональность приостановлена. В качестве экстренной меры Echo Protocol отключил межсетевые операции для развертывания в Monad и завершил обновление связанных контрактов, чтобы ограничить затронутые действия и усилить контроль над чувствительными правами. Несмотря на отсутствие аномалий в Aptos, команда также приостановила мост Aptos и прекратила работу сервиса Echo Aptos Lending. Дополнительно проект обновляет развертывание своего EVM-моста, чтобы усилить контроль над кроссчейн-операциями и снизить операционные риски. Случай вновь подчеркнул зависимость DeFi-протоколов от офчейн-инфраструктуры и централизованного управления ключами. Ранее инциденты безопасности затронули THORChain, TrustedVolumes и KelpDAO, что снова привлекло внимание к рискам операционного управления и администрирования прав в DeFi.