Le protocole Echo de la plate-forme Bitcoin DeFi subit un exploit Monad de 76 millions de dollars

Le protocole Echo de la plate-forme Bitcoin DeFi subit un exploit Monad de 76 millions de dollars

En résumé

  • Echo Protocol a confirmé un exploit sur Monad où un attaquant a créé 1 000 eBTC non autorisés d'une valeur de 77 millions de dollars à l'aide d'une clé d'administrateur compromise.
  • Le pirate informatique a déposé des garanties, emprunté du WBTC, l'a converti en ETH et blanchi 816 000 $ via Tornado Cash.
  • Echo a suspendu les fonctions inter-chaînes, brûlé les 955 eBTC restants et assuré que l'exploit était isolé de Monad, sans perte confirmée chez Aptos.

La plateforme d'agrégation de liquidités de Bitcoin et l'infrastructure de performance, Echo Protocol, ont subi un exploit lors de son déploiement sur la blockchain Monad après qu'un attaquant ait créé 1 000 eBTC non autorisés d'une valeur d'environ 77 millions de dollars, dont environ 816 000 $ ont finalement été blanchis via le mélangeur de pièces Tornado Cash.

Société de sécurité blockchain PeckShield cadre l'incident, citant au chercheur en chaîne dcfgod, notant que l'attaquant « a frappé 1 000 $eBTC (76,7 millions de dollars) et, en utilisant le flux éprouvé, a déposé 45 $eBTC (3,45 millions de dollars) dans Curvance ».

Le pirate informatique a ensuite emprunté environ 11,29 WBTC (867 700 $) contre la garantie, a transféré le WBTC à Ethereum, l'a échangé contre de l'ETH et a envoyé 384 ETH (~ 821 700 $) à Tornado Cash.

Protocole d'écho confirmé violation dans un tweet mardi, déclarant que leur enquête « indique que le problème provenait d'une clé d'administrateur compromise qui a affecté le déploiement sur Monad ».

« Sur la base des conclusions actuelles, environ 816 000 $ ont été impactés sur Monad. Le réseau Monad lui-même n'a pas été affecté et continue de fonctionner normalement », a déclaré l'équipe, ajoutant qu'elle avait « repris avec succès le contrôle de nos clés d'administrateur et brûlé les 955 eBTC restants qui étaient en possession de l'attaquant ».

Décrypter a contacté Echo Protocol pour commentaires.

L'exploit suit un modèle de clé d'administrateur familier qui a tourmenté les protocoles inter-chaînes, où un seul identifiant compromis peut débloquer des privilèges de frappe sur l'ensemble d'un déploiement.

Echo a noté que l'incident « semble être isolé de Monad », sans « aucune preuve de compromission chez Aptos ».

L'équipe a ajouté qu'aBTC sur Aptos et eBTC sur Monad sont des actifs distincts et non transférables, avec une exposition actuelle à Aptos limitée à environ 71 000 $ via les marchés de prêt Echo et les pools de liquidité Hyperion, et aucune perte de fonds confirmée sur cette chaîne.

eBTC est la représentation Bitcoin enveloppée d'Echo sur Monad, tandis que aBTC est son homologue sur Aptos, tous deux conçus pour apporter de la liquidité BTC aux applications. DéFi dans ces chaînes.

Misha Putiatin, co-fondateur de Symbiotic et de la société de sécurité des contrats intelligents Statemind, a déclaré Décrypter que l'industrie devrait s'attendre à davantage d'incidents de ce type à mesure que les protocoles dépendent davantage de composants hors chaîne.

« Alors que les protocoles DeFi dépendent de plus en plus de l'infrastructure hors chaîne, nous assisterons probablement à une résurgence des attaques de type « Web2.5 » ciblant la gestion centralisée des clés, des bases de données et de l'infrastructure opérationnelle », a déclaré Putiatin.

Qualifiant cela d'un « exercice d'équilibre », il a noté que les systèmes avec « une gestion plus impliquée » deviennent de plus en plus vulnérables à l'ingénierie sociale et aux attaques d'infrastructure par rapport aux « systèmes totalement sans autorisation ».

Putiatin a ajouté que les composants centralisés et hors chaîne des protocoles DeFi ont toujours été « traités comme des zones de risque secondaires », mais il espère que cela changera.

« Nous verrons probablement beaucoup plus d'accent sur l'infrastructure opérationnelle, la gestion des clés et les cadres de sécurité internes, de la même manière que les audits de contrats intelligents sont devenus la norme après le cycle d'exploitation de 2021 », a-t-il noté.

Mesures de précaution

Echo a suspendu la fonctionnalité inter-chaînes pour le déploiement sur Monad et a achevé une mise à jour des contrats Monad pertinents « afin de restreindre les opérations concernées et de renforcer le contrôle sur les fonctions sensibles ».

Le pont Aptos a été complètement suspendu par mesure de précaution malgré aucun impact observé, et Echo Aptos Lending a été suspendu pour des raisons de sécurité.

L'équipe a déclaré qu'elle mettait également à niveau ses déploiements de ponts de la série EVM « pour renforcer davantage les contrôles inter-chaînes et réduire les risques opérationnels ».

Attaques contre DeFi

La violation du protocole Echo ajoute à la pression croissante sur la sécurité DeFi à la suite des récents exploits sur THORChain et TrustedVolumes, ainsi que de l'attaque liée à l'infrastructure de 293 millions de dollars du mois dernier contre KelpDAO, attribuée au groupe Lazarus de Corée du Nord.

Écho dit mène un examen complet du déploiement Monad concerné et de l'infrastructure de pont associée, y compris l'exposition des clés d'administrateur, des autorisations contractuelles, des contrôles inter-chaînes et des contrôles de frappe, en collaboration avec des partenaires de l'écosystème et des examinateurs de sécurité tiers.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.



Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚