Danh sách tinEcho Protocol bị hack! Kẻ tấn công đúc 1.000 eBTC, Cosine: Lại thêm một vụ khóa riêng Admin đơn điểm ngu ngốc bị xâm phạm
動區 BlockTempo2026-05-19 00:34:15

Echo Protocol bị hack! Kẻ tấn công đúc 1.000 eBTC, Cosine: Lại thêm một vụ khóa riêng Admin đơn điểm ngu ngốc bị xâm phạm

ORIGINALEcho Protocol 遭駭!攻擊者鑄造 1,000 枚 eBTC,餘弦:又又又一起傻逼 Admin 單點私鑰淪陷
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯1527 từ
Giao thức DeFi Echo Protocol trên chuỗi Monad bị hacker tấn công, kẻ tấn công bị nghi đã sử dụng khóa riêng Admin để trực tiếp đúc 1.000 eBTC (khoảng 76,7 triệu USD). Cuối cùng khoảng 384 ETH (khoảng 820.000 USD) đã chảy vào máy trộn coin Tornado Cash. (Tóm tắt trước: Wintermute bị hack mất 160 triệu USD, khóa riêng của nhà tạo lập thị trường nổi tiếng đã bị rò rỉ như thế nào?) (Bổ sung bối cảnh: Bybit lên tiếng: Nguyên nhân bị hack là do lỗ hổng ví Safe, Safe thừa nhận thiết bị của nhà phát triển bị xâm nhập, sẽ bồi thường thiệt hại?) Giao thức DeFi Echo Protocol trên chuỗi Monad đã hứng chịu một cuộc tấn công hacker nghiêm trọng, kẻ tấn công bị nghi đã sử dụng khóa riêng Admin để trực tiếp đúc 1.000 eBTC (khoảng 76,7 triệu USD), và thông qua các thao tác cross-chain nhiều lớp, cuối cùng đã chuyển khoảng 384 ETH (khoảng 820.000 USD) vào máy trộn coin Tornado Cash. Phân tích các bước tấn công: Đúc, thế chấp, cross-chain, rửa tiền Giám sát on-chain của PeckShieldAlert cho thấy, sau khi lấy được khóa riêng Admin, kẻ tấn công đã trực tiếp kích hoạt hàm đúc, tạo ra 1.000 eBTC (token gắn với BTC của Echo Protocol, tổng giá trị khoảng 76,7 triệu USD) từ con số không. Sau đó kẻ tấn công thực hiện một quy trình chuyển tiền đã được thử nghiệm trước: - Gửi 45 eBTC (khoảng 3,45 triệu USD) vào giao thức cho vay DeFi Curvance làm tài sản thế chấp - Vay khoảng 11,29 WBTC (khoảng 868.000 USD) dựa trên tài sản thế chấp đó - Bridge WBTC cross-chain sang mạng chính Ethereum - Đổi WBTC sang ETH trên Ethereum - Cuối cùng chuyển 384 ETH (khoảng 820.000 USD) vào máy trộn coin Tornado Cash Quy trình tấn công rõ ràng, liên kết chặt chẽ, chi tiết "quy trình đã được thử nghiệm trước" đặc biệt gây chú ý, cho thấy kẻ tấn công đã diễn tập hoàn chỉnh toàn bộ lộ trình tẩu thoát tiền trước khi chính thức ra tay. #PeckShieldAlert @dcfgod reports that @EchoProtocol_ was hacked on @monad The hacker minted 1k $eBTC ($76.7M) &, utilizing the tested flow, deposited 45 $eBTC ($3.45M) into Curvance. They then borrowed ~11.29 $WBTC ($867.7K) against it, bridged the $WBTC to #Ethereum, swapped… https://t.co/DjgI0v85Rw pic.twitter.com/wNnA77UDuI — PeckShieldAlert (@PeckShieldAlert) May 18, 2026 Cosine: Khóa riêng Admin đơn điểm bị xâm phạm, không phải lỗ hổng hợp đồng Người sáng lập SlowMist là Cosine (餘弦) trước đó đã chỉ ra trên X rằng, nguyên nhân gốc rễ vụ Echo Protocol bị hack lần này bị nghi là do khóa riêng Admin đơn điểm bị xâm phạm, chứ không phải bản thân hợp đồng thông minh có lỗ hổng code. Nhận định này chỉ thẳng vào điểm mù bảo mật tập trung tồn tại lâu dài trong các giao thức DeFi: nếu quyền đúc token được tập trung trong tay một khóa riêng duy nhất, một khi khóa riêng đó bị rò rỉ hoặc bị đánh cắp, kẻ tấn công đồng nghĩa với việc có được quyền đúc tiền vô hạn, toàn bộ cơ chế thế chấp trở nên vô nghĩa. Loại "tấn công Admin Key" này không hiếm gặp trong hệ sinh thái DeFi, nhưng một số đội ngũ phát triển thường lấy lý do "tiện cho việc quản lý vận hành" để trì hoãn việc đưa vào cơ chế đa chữ ký (Multisig) hoặc khóa thời gian. 又又又又又又一起因为傻逼 admin 单点私钥沦陷导致的智能合约协议被盗事件…🤦🏻♂️没救了 https://t.co/MVER0O9VGf — Cos(余弦)😶🌫️ (@evilcos) May 19, 2026 Tính đến thời điểm bài viết, Echo Protocol vẫn chưa đưa ra thông báo chính thức, tình trạng hiện tại của giao thức và phương án bồi thường cho người dùng bị thiệt hại đều chưa được biết.
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (動區 BlockTempo)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:8054b2f74d
Nguồn:動區 BlockTempo
Đăng:2026-05-19 00:34:15
Danh mục:zh_news · Danh mục xuất zh
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận