币圈界报道:

比特币生态平台遭遇重大安全危机:价值逾7700万美元资产被盗

近期,去中心化金融项目Echo Protocol在运营过程中暴露出严重安全缺陷,引发市场广泛关注。据网络安全机构PeckShield通报,该平台于近日遭受恶意攻击,造成约7700万美元的未授权eBTC代币被伪造生成,成为当前加密领域最严重的安全事故之一。

核心权限失守触发大规模资产伪造

攻击源头被定位为Echo Protocol在Monad区块链上关键管理密钥的意外泄露。攻击者凭借此权限非法创建1000枚eBTC,并通过这些伪造代币成功套取价值345万美元的封装比特币(WBTC)贷款。随后,资金经由以匿名性著称的Tornado Cash进行多次混币操作,显著增加了追踪难度。

应急响应与系统加固措施同步推进

事发后,平台团队迅速恢复对核心系统的控制权,已清除剩余955枚异常eBTC。为防止风险扩散,当前所有跨链桥接功能已在Monad网络上暂时冻结,待完成全面审计后方可重启。同时,平台正着手重构智能合约的权限管理机制,强化多重签名验证流程。

多链架构下的协同风险显现

Echo Protocol旨在通过将比特币转化为合成资产,提升用户流动性并拓展收益场景。其业务已从Aptos延伸至包括Monad在内的多个主流公链,实现跨链互操作。尽管现有Aptos链路未受波及,但为确保整体安全性,所有跨链操作已被临时叫停,直至风险评估结束。

行业性安全挑战持续升级

此次事件并非个例,而是近年来去中心化金融领域频发的权限滥用与合约漏洞趋势的延续。此前对Drift Protocol和KelpDAO的攻击同样造成了巨额损失,累计超2亿美元资产受损。此类事件共同反映出智能合约中管理员权限集中带来的系统性脆弱性。

值得注意的是,本次攻击中使用的Tornado Cash再次引发监管关注,该工具因常被用于掩饰非法资金流动,已遭美国制裁,相关使用行为面临更严格审查。

面对日益复杂的威胁环境,业界普遍呼吁建立常态化漏洞排查机制,强化开发者安全培训,并通过透明化信息披露增强用户信任。专家强调,唯有构建覆盖全生命周期的安全防护体系,才能有效抵御未来潜在的系统性风险。