tradingkey.logo
tradingkey.logo
検索

Echo Protocolの脆弱性が発覚、7300万ドル相当のeBTCが大量発行された後に警鐘が鳴る

CryptopolitanMay 19, 2026 8:38 AM
facebooktwitterlinkedin
すべてのコメントを見る0

Bitcoin DeFi プロジェクトのEchoが月曜日に攻撃の被害に遭った。ブロックチェーンセキュリティプラットフォームのLookonchainによると、ハッカーがMonadで1,000 eBTC(7,664万ドル)を生成し、その後Curvanceで45 eBTCを担保に11.29 WBTC(86万7,700ドル相当)を借り入れた。攻撃者はその後、資産を Ethereum に転送し、ネイティブETHに変換すると同時に、384 ETHをTornado Cashに送金した。.

攻撃者のウォレットには、偽造されたeBTCのうち955eBTCが依然として残っており、プラットフォーム側はこれを約7320万ドル相当と推定している。ブロックチェーン企業のOnChain Lensも、「攻撃者は依然として相当量の偽造eBTCを管理しているようだ」と確認している。

今回の事件dent 中で発生した DeFi といった問題の増加に引き続き苦慮している プロトコル違反 。

Curvanceによると、この攻撃はMonadのeBTC/WBTC市場のみに影響を与えたとのことです。

MonadとCurvanceは、この不正行為を公に認めた。Monadの 共同創設者であるKeone Honは 投稿した Xに次の

Monad上のEcho ProtocolのeBTCに関連するdent ことを認識しており、セキュリティ研究者が調査中です。.

ケオネ・ホン

別の投稿で、創設者は今回の不正行為により約81万6000ドルを失ったと述べている。Curvanceはまた と述べている、「万全を期すため、影響を受けたマーケットは一時停止しており、弊社のチームはエコシステムパートナーと共に状況を積極的に調査しています」

また、今回の攻撃はMonadのeBTC/WBTC市場に限定されたと断言した。Aave、 Aave、Spark、Fluidなど、他のCurvanceプールや主要なクロスチェーンプラットフォームは影響を受けていない。攻撃者がどのようにしてeBTCを不正に生成したのかは正確には分かっていないが、専門家は秘密鍵の漏洩、デプロイメントエラー、またはスマートtracの欠陥が原因である可能性を指摘している。.

攻撃者は、Monadの流動性プールが浅いために発生する深刻なスリッページを避けるため、1,000 eBTCのDEX市場ダンプを断念した。その代わりに、 を実行した 貸付を利用した資金抽出trac以前ResolvやKelpDAOから資金を吸い上げる際に用いた戦略を再現し、

ハッカーは DeFi プラットフォームを標的にするケースが増えているのか?

によると DeFiLlama DeFi 分野では今月すでに 被害が発生 。Echo Protocolは、過去5日間で脆弱性攻撃の被害に遭った3番目の主要な分散型金融プラットフォームでもある。

が以前報じたように Cryptopolitan、 THORChainは 5月15日にハッキングされ、ハッカーは1000万ドル以上を盗み出した。THORChainはこの事件を受けて取引を停止しdentことを認め、maticこれによりさらなる送金取引が阻止されたと述べた。

攻撃について、オンチェーン調査員のZachXBT氏は、攻撃者が Bitcoin、 Ethereum、 BNB チェーン、およびベースといったプラットフォーム全体を標的にしたと述べた。.

3日後、Verus-Ethereum ブリッジが攻撃を受け、1158万ドル相当のデジタル資産が失われました。Blockaidのセキュリティ研究者は、この攻撃をウォレットアドレス「0x5aBb…D5777」に tracました。ブロックチェーンセキュリティ企業のPeckshieldは、攻撃者が103.6tBTC、1,625ETH、147,000USDCを盗み出し、後に約5,402ETHに換金したと詳細を明らかにしました。.

この攻撃を報告した別のセキュリティ企業であるGoPlusは、「クロスチェーンメッセージ検証/署名偽造、引き出しロジックのバイパス、またはアクセス制御の欠陥である可能性が非常に高い」と指摘した。一方、Verusチームは、このdentまだ調査中であると主張した。.

DeFi プラットフォームはここ数年、攻撃者にとって格好の標的となっている。DeFi Llama DeFi推計によると、保険未加入の融資プロトコルは過去6年間で、エクスプロイト関連の損失で77億ドルを被った。今年4月だけでも6億ドル以上がハッキングによって失われ、DriftとKelpDAOが大きな被害を受けた。.

さらに最近では、Nexus Mutualの創設者であるヒュー・カープ氏が、最近のハッキング事件の多くは運用上の不備が原因であり、リスクと保険適用範囲の不一致を指摘していると強調した。.

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。