
Le protocole DeFi axé sur Bitcoin, Echo, a suspendu les opérations inter-chaînes à la suite d'une attaque contre un pont du réseau Monad. La raison en était la libération non autorisée de 1 000 jetons de liquidité eBTC.
gm @EchoProtocol_ peut être piraté @monad
Quelqu'un a créé 1 000 ebtc de nulle part, le maximum a emprunté du wbtc contre celui-ci. @Curvanceponté et tornade loin
– DCF DIEU (@dcfgod) 18 mai 2026
L'équipe de la plateforme BTCFi a confirmé que la cause de l'incident était la compromission d'une clé administrative dans le réseau Monad. Les dommages réels s'élevaient à environ 816 000 $.
Plus tôt dans la journée, Echo Protocol a identifié une activité non autorisée impliquant eBTC sur Monad qui a entraîné une frappe non autorisée et une perte de fonds associée.
Notre enquête indique que le problème provient d'une clé d'administration compromise affectant le déploiement de Monad. Basé sur l’actuel…
– Protocole d'écho (@EchoProtocol_) 19 mai 2026
« Monad n'a pas été affecté et continue de fonctionner normalement », ont déclaré les responsables du protocole.
Au moment de la rédaction de cet article, les développeurs avaient repris le contrôle de l'accès à la clé administrative et brûlé les 955 eBTC restés dans le portefeuille du hacker.
Selon les analystes d'Onchain Lens, l'attaquant a initialement déposé 45 eBTC en garantie dans le protocole d'atterrissage Curvance pour emprunter environ 11,29 WBTC.
Alerte contre les exploits 🚨
Selon @dcfgod, @EchoProtocol_ sur @monad a été exploité.
L'attaquant aurait frappé 1 000 $eBTC d'une valeur de 76,7 millions de dollars et a utilisé un flux d'exploit précédemment testé pour extraire des fonds via Curvance.
Jusqu'à présent, l'exploiteur a :
• Déposé 45 $eBTC (3,45 millions de dollars)… pic.twitter.com/933n9bbq3X
– Objectif Onchain (@OnchainLens) 18 mai 2026
Le pirate informatique a transféré les fonds reçus sur le réseau Ethereum, les a échangés contre de l'ETH et les a retirés via le mélangeur Tornado Cash.
Le fondateur de Monad, Keone Hong, a précisé que l'infrastructure réseau sous-jacente n'était pas affectée :
« Le problème vient uniquement de l'application et du pont. »
Les responsables de Curvance ont déclaré que l'architecture isolée de leurs marchés avait empêché l'attaque de se propager à d'autres actifs. Par mesure de précaution, le protocole a suspendu le pool Echo eBTC.
L'équipe Echo continue d'enquêter avec les partenaires de l'écosystème et s'efforce de mettre en œuvre des mesures de sécurité supplémentaires avant de reprendre les opérations sur le pont.
Rappelons qu'en avril, Kelp a été piraté, causant des dégâts de 292 millions de dollars, prétendument à l'origine du groupe Lazarus. L'incident était le plus important dans le secteur DeFi depuis le début de l'année.
En mai, les attaquants ont retiré 10 millions de dollars du protocole inter-chaînes THORChain. Les développeurs du projet ont confirmé le piratage et ont nié le lancement d'un programme d'indemnisation des dommages.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
