Beosinは、$76.7百万のEcoprotocolのハッキングが、侵害されたプライベートキーによって引き起こされたことを結論づけました。これにより、攻撃者はシングルサインネイチャトランザクションを実行し、955 eBTCをミントすることができました。盗まれた資金は単一のウォレットに追跡され、重要なコントロールが欠如しているときにセキュリティ侵害がどれだけ迅速にエスカレートするかを際立たせています。
コアの脆弱性は、Ecoprotocolがシングルサインネイチャ認可モデルに依存していることと、トークンミントなどの高価値アクションに対するタイムロックメカニズムが欠如していることにあります。タイムロックがないため—疑わしいトランザクションを検出し、潜在的に停止することを可能にする遅延で—攻撃者はプライベートキーへのアクセスを取得すると即座にエクスプロイトを実行することができました。これは、複雑なスマートコントラクトのバグではなく、根本的な設計上の欠陥を反映しています。
より広く見ると、この事件はDeFi全体における持続的な問題を強調しています:シンプルさとセキュリティのトレードオフです。シングルサインネイチャシステムは管理が容易で実装コストが安いですが、危険な単一障害点を生み出します。業界のベストプラクティスでは、特に大量のユーザーファンドを扱うプロトコルに対しては、マルチサインネイチャウォレットとタイムロックされたガバナンスが推奨されていますが、すべてのプラットフォームがこれらの保護策を採用しているわけではありません。
ユーザーと市場にとって、その影響は財政的および心理的なものです。盗まれた資産がまだ動いておらず、不確実性が高いままで、セキュリティが不十分なDeFiプロトコルへの信頼が低下する可能性があります。このエクスプロイトは、暗号のセキュリティが単にスマートコントラクトのコードに関するものではなく、キー管理、ガバナンス設計、および運用手順にも及ぶことを思い出させるものです。
Ecoprotocolのハックは、DeFiにおける繰り返される教訓を浮き彫りにしています:透明なブロックチェーンインフラにもかかわらず、弱い人間的および建築的な決定—シングルキー管理や欠落した保護策のような—は、重大な脆弱性を生み出す可能性があります。
#Ecoprotocol$76.7MHack $ECHO
#ECHO