Ecoprotocol $76.7MHack
⚠️ Echo Protocol Bridge Sfruttato $76.7M in eBTC Creato dal Nulla
Notizie dell'ultimo minuto, 19 maggio 2026:
Echo Protocol, una piattaforma DeFi di Bitcoin lanciata sulla blockchain Monad, ha subito un incidente di sicurezza dopo che un attaccante ha creato circa 1.000 eBTC del valore di circa $76.7 milioni senza un adeguato supporto.
Secondo PeckShield, l'attaccante ha depositato 45 eBTC del valore di circa $3.45 milioni nel protocollo di prestito DeFi Curvance, ha preso in prestito 11.29 WBTC, ha trasferito gli asset su Ethereum, ha scambiato per ETH e ha instradato 384 ETH a Tornado Cash.
Contesto critico sui numeri: La cifra di $76.7 milioni riflette il valore nominale di eBTC creati, non l'importo confermato estratto dall'ecosistema.
Una revisione preliminare della sicurezza colloca il valore reale rubato più vicino a $816.000, allineato con il percorso visibile di Tornado Cash.
La causa principale è sorprendente: un sviluppatore ha confermato che non si trattava di un bug del contratto intelligente, ma di una compromissione della chiave privata dell’amministratore, un fallimento operativo. Le vulnerabilità principali includevano un ruolo admin con firma singola, nessun timelock, nessun limite di fornitura per la creazione, e nessun controllo di sanità della fornitura da parte di Curvance sui collaterali appena creati.
Monad ha confermato che la rete sottostante sta operando normalmente e non è stata influenzata.
💡 Angolo per principianti: Valore Nominale vs. Perdita Reale negli Sfruttamenti DeFi:
Quando un attaccante crea token non supportati, il "valore nominale" si riferisce al prezzo di mercato di quei token, ma il danno effettivo dipende da quanta liquidità reale riescono a estrarre prima che il protocollo si fermi.
In questo caso, il contratto BTC ha funzionato esattamente come progettato; il fallimento era interamente operativo, non tecnico, sottolineando che le audit del codice da sole non possono prevenire i fallimenti di sicurezza a livello umano.
💬 Dovrebbero i protocolli DeFi essere obbligati a imporre ruoli di amministrazione multi-sig e timelock come standard di base prima del lancio o questo rallenta troppo l'innovazione?
#Ecoprotocol $76.7MHack
#DeFiSecurity #CryptoHack #DYOR | Contenuto educativo solo | Non è consulenza finanziaria