摘要:Monad生态系统中的去中心化金融协议EchoProtocol遭遇严重安全漏洞,攻击者通过已知缺陷铸造1000枚eBTC并转移至以太坊网络,部分资金流入Tornado Cash进行洗钱。事件暴露新兴链上项目在安全审计方面的短板。

币圈界报道:
Monad链上协议EchoProtocol遭黑客入侵,逾7670万美元资产被盗
近期,基于Monad区块链构建的去中心化金融协议EchoProtocol被曝遭遇重大网络安全事件。据区块链分析机构Onchain Lens披露,攻击者利用系统漏洞非法生成1000枚eBTC,估值约7670万美元。该异常行为经链上追踪确认,与多链DeFi平台Curvance存在关联。
攻击路径解析:漏洞复用与跨链套现
调查显示,攻击者采用此前已被验证的攻击模式,在EchoProtocol中触发未修复的铸币逻辑缺陷,批量创建eBTC代币。所得资产随后注入跨链借贷协议Curvance,以45枚eBTC作为抵押品借出约11.29枚Wrapped Bitcoin,实现价值转移。此操作符合典型DeFi攻击中“抵押—借款—变现”的流程。
完成套现后,攻击者将获得的比特币相关资产迁移至以太坊主网,并将其兑换为以太币(ETH)。其中,385枚ETH已进入Tornado Cash混币服务,用于切断资金溯源路径。这一手法与近年多起高调黑客事件高度一致,表明攻击者具备成熟洗钱能力。
生态风险浮现:新链项目面临安全考验
Monad作为一条主打高性能与以太坊兼容性的新兴公链,虽在技术架构上备受关注,但此次事件暴露出其生态内协议在安全审查上的薄弱环节。尽管主线网络本身未受波及,但核心应用层的安全事故已引发市场对早期项目可信度的质疑。
目前,作为资金中转枢纽的Curvance尚未发布官方回应。有分析指出,攻击所依赖的漏洞模式早前已有公开记录,若协议方未能及时部署补丁或开展第三方审计,类似风险极可能扩散至其他同类项目。
用户需警惕:新兴生态中的潜在威胁
该事件再次凸显去中心化金融领域的固有风险,尤其是在历史数据有限、审计覆盖不足的新兴链上。用户在参与跨链借贷、流动性挖矿等操作时,应优先选择经过权威安全公司验证的协议,并审慎评估其代码透明度与应急响应机制。
近来,整个DeFi领域攻击频率上升,目标涵盖成熟协议与初创项目。本次事件不仅是一次资产损失,更反映出生态系统在持续监控、快速响应与协同防御方面仍需加强。
后续进展与调查动态
随着链上数据分析深入,更多关于资金流向和攻击者身份的信息有望浮出水面。目前,部分被盗资产已进入混币工具,增加了追回难度。专家预计,此次事件将成为评估新兴区块链生态安全水平的重要案例,未来或将推动行业建立更严格的安全准入标准。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
