
Un pirate informatique a exploité le protocole Echo sur le réseau Monad et a créé à partir de rien 1 000 eBTC d'une valeur d'environ 76 millions de dollars. Les données en chaîne montrent que l'attaque contre le système eBTC d'Echo ciblait Monad et non la blockchain de base elle-même.
Les sociétés de sécurité qui suivent l'incident affirment que l'attaquant a utilisé une stratégie bien connue pour tromper le protocole et générer des eBTC non couverts. Echo a ensuite suspendu toutes les transactions inter-chaînes pendant que les équipes enquêtaient sur la faille et tentaient de limiter les dégâts supplémentaires.
Le pirate informatique a généré 1 000 eBTC, puis a soumis 45 eBTC à Curvance en garantie. Contre cette position, il a emprunté environ 11,3 WBTC, l’a transféré à Ethereum et l’a échangé contre environ 385 Ethereum.
L’attaquant a ensuite transféré l’ETH via Tornado Cash, un mélangeur de crypto-monnaie sanctionné qui masque les chemins de transaction et la propriété. Cela a rendu beaucoup plus difficile pour les enquêteurs de retrouver l’Ethereum volé, même si la frappe originale de l’eBTC est toujours visible sur la blockchain.
La majorité des eBTC créés restent inutilisés
L'attaquant a utilisé des méthodes de routage sophistiquées, mais n'a jusqu'à présent déplacé qu'une petite partie de la valeur créée par la vulnérabilité. Les adresses associées au piratage contiennent toujours environ 955 eBTC, d'une valeur de plus de 73 millions de dollars aux tarifs actuels.
Les analystes affirment que ce modèle est similaire aux précédents hacks DeFi, dans lesquels l'attaquant évalue la quantité de valeur qu'il peut transférer en toute sécurité sans trop attirer l'attention. Cela soulève également la question de savoir s’il veut négocier, attendre et espérer des offres d’amnistie, ou chercher d’autres moyens de récupérer l’argent plus tard.
Curvance a répondu à l'exploit en suspendant le marché concerné et en soulignant que l'attaque n'avait pas d'impact direct sur ses principaux contrats intelligents. Pendant ce temps, Echo Protocol a interrompu toutes les activités inter-chaînes liées à l’eBTC pendant qu’il enquête sur la faille et travaille avec des chercheurs en sécurité.
Le PDG de Monad, Keone Hon, a déclaré que l'exploit n'affectait pas le consensus de Monad ni le réseau au sens large, décrivant le problème comme une faille au niveau du protocole dans la conception d'Echo sur Monad. Les chercheurs estiment actuellement la perte réalisée à environ 800 000 dollars, sur la base de ce qui a réellement quitté l'écosystème jusqu'à présent, même si la taille de Mint semble bien plus grande sur le papier.
EN SAVOIR PLUS: Le prix d'Ondo vise une hausse de 77 % alors que la SEC cherche à autoriser la négociation d'actions symbolisées
Voir l’article original en allemand
