MonadネットワークのEcho Protocolプロジェクトが深刻な攻撃を受け、悪意のある者が1000 eBTC(ラップされたビットコイン)を発行し、驚異的な金額$76.7百万を手に入れました。異常なミントを最初に発見したのはインサイダーのdcfgodで、その後、PeckShieldとLookonchainがこの事件を確認しました。

最新のニュースを受けて、ネイティブトークン$ECHO は瞬時に12.19%の暴落を見せ、現在の取引価格は$0.004906(24時間の最安値は$0.004888)。CoinMarketCapのチャートでは、03:40頃に急激な下落が見られ、そのタイミングで攻撃が発生したことが確認できます。

しかし、プロジェクトのチームはほぼ不可能なことを成し遂げ、95%の資金を救った。

🔍 技術的分析:どうやってハックが発生したのか?

最初、アナリスト(特にハンフリー)は、ハッカーが2022年のWormholeの歴史的なハックに似たブリッジの署名検証コードにバグを見つけたと推測していた。しかし、現実は異なっていた。

原因:プライベートキーの漏洩。スマートコントラクトは正常に機能していたが、悪党は管理キー(またはマルチ署名システム)にアクセスした。

弱点:契約に最大発行量と発行速度の制限が設定されていなかったため、ハッカーは1つの署名で膨大な金額を生成することができた。Monadの共同創設者であるキョン・ホンが指摘したように、制限を始めることで、初期のリスクを最小限に抑えることができただろう。

💸 お金はどこに行ったのか、そしてどうやって洗浄されたのか?

ハッカーは迅速に行動する必要があることを理解し、DeFiを通じて担保のないeBTCをマネタイズしようとした:

Curvanceでの担保:彼はCurvanceのレンディングプラットフォームに45 eBTC (~$3.45百万)を預けた。

クレジット:この担保で11.29 WBTC (~$867,700)のローンを受けた。

ミキサー:資産はすぐにEthereumネットワークに移され、ETHに変換され、384 ETH (~$821,700)がすでにTornado Cashに送られた。

注記:Monadネットワーク自体は影響を受けなかった。Curvanceプラットフォームは即座にeBTCの市場を一時停止し、脅威を隔離した。

🔥 UPD:Echo Protocolの即時反撃($7300万の救済)

最も興味深いのは、ハッカーが自分のウォレットに保持していた残りの955 eBTC($7300万以上)である。

Echo Protocolのチームは素早く反応した:彼らはスマートコントラクトの管理機能を取り戻し、悪党のアドレスでトークンの強制焼却(burn)を行った!

最終的な結果:$76.7百万の名目上の脅威が排除された。プロトコルの実際の損失は、ハッカーがCurvanceを通じて引き出した金額(約$867,000)のみで制限された。

結論:このケースは、チームの迅速な反応がプロジェクトを完全な崩壊から救う可能性があることを示している、たとえキーが侵害されても。しかし、Monadエコシステムにおける管理アクセスのセキュリティ問題は依然としてホットなトピックである。

調査を追跡中! 🔍

#EchoProtocol #Monad #CryptoSecurity #Exploit #DeFi #PeckShield #TornadoCash #ECHO