ニュース一覧Echo Protocolがハッキング被害!攻撃者が1,000枚のeBTCを発行、Cosine氏:またまたまた愚かなAdminの単一秘密鍵流出事件
動區 BlockTempo2026-05-19 00:34:15

Echo Protocolがハッキング被害!攻撃者が1,000枚のeBTCを発行、Cosine氏:またまたまた愚かなAdminの単一秘密鍵流出事件

ORIGINALEcho Protocol 遭駭!攻擊者鑄造 1,000 枚 eBTC,餘弦:又又又一起傻逼 Admin 單點私鑰淪陷
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯1527 文字
Monadチェーン上のDeFiプロトコル Echo Protocol がハッカー攻撃を受け、攻撃者は Admin の秘密鍵を利用して直接 1,000 枚の eBTC(約 7,670 万ドル)を発行した疑いがある。最終的に約 384 枚の ETH(約 82 万ドル)がミキサー Tornado Cash に流入した。 (前回までのあらすじ:Wintermute がハッキングされ 1.6 億ドルを失う、有名マーケットメイカーの秘密鍵はどのように漏洩したのか?) (背景補足:Bybit が砲撃:ハッキングの原因は Safe ウォレットの脆弱性によるもので、Safe は開発者の端末が侵害されたことを認め、損失を賠償する?) Monad チェーン上の DeFi プロトコル Echo Protocol が深刻なハッカー攻撃に見舞われ、攻撃者は Admin の秘密鍵を利用して直接 1,000 枚の eBTC(約 7,670 万ドル)を発行し、多層的なクロスチェーン操作を通じて、最終的に約 384 枚の ETH(約 82 万ドル)をミキサー Tornado Cash に送り込んだ疑いがある。 攻撃手順の分解:発行、担保、クロスチェーン、マネーロンダリング PeckShieldAlert のオンチェーン監視によると、攻撃者は Admin の秘密鍵を取得した後、発行関数を直接トリガーし、無から 1,000 枚の eBTC(Echo Protocol の BTC ペッグトークン、総額約 7,670 万ドル)を生成した。続いて攻撃者は事前にテスト済みの資金移転プロセスを実行した: - 45 枚の eBTC(約 345 万ドル)を DeFi レンディングプロトコル Curvance に担保として預け入れる - それを担保に約 11.29 枚の WBTC(約 86.8 万ドル)を借り入れる - WBTC を Ethereum メインネットにクロスチェーンブリッジする - Ethereum 上で WBTC を ETH に交換する - 最終的に 384 枚の ETH(約 82 万ドル)を Tornado Cash ミキサーに送り込む 攻撃のフローは明確で、各ステップが緊密に連動しており、「事前にテスト済みのプロセス」という細部は特に目を引く。これは攻撃者が正式に手を出す前に、資金逃走経路全体を完全にリハーサルしていたことを示している。 #PeckShieldAlert @dcfgod reports that @EchoProtocol_ was hacked on @monad The hacker minted 1k $eBTC ($76.7M) &, utilizing the tested flow, deposited 45 $eBTC ($3.45M) into Curvance. They then borrowed ~11.29 $WBTC ($867.7K) against it, bridged the $WBTC to #Ethereum, swapped… https://t.co/DjgI0v85Rw pic.twitter.com/wNnA77UDuI — PeckShieldAlert (@PeckShieldAlert) May 18, 2026 余弦:Admin の単一秘密鍵が陥落、コントラクトの脆弱性ではない SlowMist 創設者の余弦は先ほど X 上で、Echo Protocol の今回のハッキングの根本原因は、Admin の単一秘密鍵が陥落したことであり、スマートコントラクト自体にコードの脆弱性が存在するわけではない疑いがあると指摘した。 この判断は、DeFi プロトコルに長期的に存在する中央集権的なセキュリティの盲点を直接突いている:発行権限が単一の秘密鍵によって集中管理されている場合、その秘密鍵が漏洩または盗難に遭うと、攻撃者は無制限の発行権限を取得したのと同等となり、担保メカニズム全体が形骸化してしまう。 このような「Admin Key 攻撃」は DeFi エコシステムでは枚挙にいとまがないが、一部の開発チームは「運営管理の利便性のため」という理由で、マルチシグ(Multisig)やタイムロックメカニズムの導入をなかなか進めていない。 又又又又又又一起因为傻逼 admin 单点私钥沦陷导致的智能合约协议被盗事件…🤦🏻♂️没救了 https://t.co/MVER0O9VGf — Cos(余弦)😶🌫️ (@evilcos) May 19, 2026 発稿時点で、Echo Protocol は公式声明を発表しておらず、プロトコルの現状および被害ユーザーへの補償案はいずれも不明である。
データステータス✓ 全文抽出済み原文を読む(動區 BlockTempo)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:8054b2f74d
ソース:動區 BlockTempo
公開:2026-05-19 00:34:15
カテゴリ:zh_news · エクスポートカテゴリ zh
銘柄:未指定
コミュニティ投票:+0 /0 · ⭐ 0 重要 · 💬 0 コメント