뉴스 목록Echo Protocol 해킹! 공격자가 eBTC 1,000개를 발행, 코사인: 또 또 또 한 건의 멍청한 Admin 단일 개인키 탈취 사고
動區 BlockTempo2026-05-19 00:34:15

Echo Protocol 해킹! 공격자가 eBTC 1,000개를 발행, 코사인: 또 또 또 한 건의 멍청한 Admin 단일 개인키 탈취 사고

ORIGINALEcho Protocol 遭駭!攻擊者鑄造 1,000 枚 eBTC,餘弦:又又又一起傻逼 Admin 單點私鑰淪陷
AI 영향 분석Grok 분석 중...
📄전체 원문· trafilatura에 의해 자동 추출됨Gemini 翻譯1527 자
Monad 체인의 DeFi 프로토콜 Echo Protocol이 해커 공격을 받았으며, 공격자는 Admin 개인키를 이용해 직접 1,000개의 eBTC(약 7,670만 달러)를 발행한 것으로 추정됩니다. 최종적으로 약 384개의 ETH(약 82만 달러)가 믹서 Tornado Cash로 흘러 들어갔습니다. (관련 기사: Wintermute가 해킹당해 1.6억 달러를 잃었다, 유명 마켓 메이커의 개인키는 어떻게 유출되었나?) (배경 보충: Bybit 공개 비판: 해킹 원인은 Safe 지갑 취약점 때문이며, Safe는 개발자 장치가 침입당했음을 인정, 손실을 배상할 것인가?) Monad 체인의 DeFi 프로토콜 Echo Protocol이 중대한 해커 공격을 받았으며, 공격자는 Admin 개인키를 이용해 직접 1,000개의 eBTC(약 7,670만 달러)를 발행하고, 다층 크로스체인 작업을 통해 최종적으로 약 384개의 ETH(약 82만 달러)를 믹서 Tornado Cash로 보냈습니다. 공격 단계 분석: 발행, 담보, 크로스체인, 자금 세탁 PeckShieldAlert 온체인 모니터링에 따르면, 공격자는 Admin 개인키를 획득한 후 직접 발행 함수를 트리거하여 무에서 1,000개의 eBTC(Echo Protocol의 BTC 페그 토큰, 총 가치 약 7,670만 달러)를 생성했습니다. 이어서 공격자는 사전에 테스트한 자금 이전 절차를 실행했습니다: - 45개의 eBTC(약 345만 달러)를 DeFi 대출 프로토콜 Curvance에 담보로 예치 - 이를 담보로 약 11.29개의 WBTC(약 86.8만 달러)를 대출 - WBTC를 이더리움 메인넷으로 크로스체인 브리지 - 이더리움에서 WBTC를 ETH로 교환 - 최종적으로 384개의 ETH(약 82만 달러)를 Tornado Cash 믹서로 송금 공격 절차는 명확하고 긴밀하게 연결되어 있으며, 「사전에 테스트한 절차」라는 세부 사항이 특히 눈에 띕니다. 이는 공격자가 정식 실행 전에 전체 자금 탈출 경로를 완전히 리허설했음을 보여줍니다. #PeckShieldAlert @dcfgod reports that @EchoProtocol_ was hacked on @monad The hacker minted 1k $eBTC ($76.7M) &, utilizing the tested flow, deposited 45 $eBTC ($3.45M) into Curvance. They then borrowed ~11.29 $WBTC ($867.7K) against it, bridged the $WBTC to #Ethereum, swapped… https://t.co/DjgI0v85Rw pic.twitter.com/wNnA77UDuI — PeckShieldAlert (@PeckShieldAlert) May 18, 2026 余弦: Admin 단일 개인키 함락, 컨트랙트 취약점 아님 SlowMist 창립자 余弦은 앞서 X에서 Echo Protocol의 이번 해킹 사건은 근본 원인이 Admin 단일 개인키 함락으로 추정되며, 스마트 컨트랙트 자체의 코드 취약점이 아니라고 지적했습니다. 이 판단은 DeFi 프로토콜에 오랫동안 존재해 온 중앙화 보안 사각지대를 직접 가리킵니다. 발행 권한이 단일 개인키에 집중되어 있을 경우, 해당 개인키가 유출되거나 도난당하면 공격자는 무한 발행권을 획득하는 것과 같으며, 전체 담보 메커니즘이 무력화됩니다. 이러한 「Admin Key 공격」은 DeFi 생태계에서 빈번하게 발생하지만, 일부 개발팀은 「운영 관리의 편의성」을 이유로 멀티시그(Multisig) 또는 타임락 메커니즘 도입을 늦추는 경우가 많습니다. 또또또또또또 한 번 멍청한 admin 단일 개인키 함락으로 인한 스마트 컨트랙트 프로토콜 도난 사건…🤦🏻♂️구제불능이다 https://t.co/MVER0O9VGf — Cos(余弦)😶🌫️ (@evilcos) May 19, 2026 보도 시점까지 Echo Protocol은 아직 공식 발표를 내놓지 않았으며, 프로토콜의 현재 상황 및 피해 사용자에 대한 보상 방안은 모두 알려지지 않았습니다.
데이터 상태✓ 전체 내용 추출 완료원문 읽기 (動區 BlockTempo)
🔍과거 유사 사건· 키워드 + 종목 매칭6 건
💡 현재 키워드 + 종목 매칭(MVP) 사용 중 · 추후 embedding 의미론적 검색으로 업그레이드 예정
원본 정보
ID:8054b2f74d
출처:動區 BlockTempo
발행:2026-05-19 00:34:15
분류:zh_news · 도출된 분류 zh
종목:지정되지 않음
커뮤니티 투표:+0 /0 · ⭐ 0 중요 · 💬 0 댓글