Le protocole DeFi axé sur Bitcoin Echo a subi un exploit lundi, l’attaque ayant d’abord été signalée par l’influenceur crypto pseudonyme DCF GOD sur X vers 17 h 55 (HE). D’après des analyses onchain, l’attaquant a frappé 1 000 eBTC — le token de liquidité bitcoin d’Echo Protocol émis sur Monad — et a déposé 45 eBTC sur le protocole de prêt DeFi Curvance comme garantie. L’exploit s’inscrit dans la dernière vague de failles de sécurité DeFi touchant le secteur cette année. Le cofondateur de Monad, Keone Hon, a confirmé que des chercheurs en sécurité ont estimé qu’environ 816 000 dollars avaient été dérobés à la suite de l’exploit, tout en assurant que le réseau Monad lui-même n’avait pas été affecté.
Selon la plateforme d’analytique onchain Onchain Lens, l’attaquant a utilisé la garantie déposée pour emprunter environ 11,29 WBTC, d’une valeur d’environ 867 700 dollars au moment de l’exploit. L’exploiteur a ensuite fait passer le WBTC vers Ethereum puis a échangé les tokens contre ETH. Les 385 ETH ont ensuite été transférés vers le mixer crypto Tornado Cash.
L’attaquant détient actuellement 955 eBTC, d’une valeur de 73,2 millions de dollars, selon des données de suivi onchain de Lookonchain. Le fondateur de DefiPrime, Nick Sawinyh, a noté que « les autres 99 % de l’offre factice sont garés sur le portefeuille de l’attaquant, car la profondeur du crédit sur Monad et la profondeur du DEX ne peuvent pas absorber davantage ».
Modan a reconnu l’exploit via le cofondateur Keone Hon, qui a déclaré que des chercheurs en sécurité enquêtent actuellement sur l’incident. Hon a confirmé que le réseau lui-même reste inchangé.
Curvance, le protocole de prêt via lequel la garantie a été déposée, a indiqué que sa structure de marché entièrement isolée a protégé les autres marchés contre toute contagion. Curvance a déclaré qu’il n’y avait aucun signe de compromission de ses contrats intelligents. Le protocole a suspendu le marché Echo eBTC concerné par précaution.
Echo Protocol est un protocole BTCFi multi-chaînes lancé comme une plateforme de liquidité bitcoin et de rendement, avec une présence significative sur Aptos.
L’exploit d’Echo est survenu dans un contexte de vague plus large d’incidents de sécurité DeFi. D’après DefiLlama, il y avait eu 13 failles de sécurité sur des protocoles DeFi le mois précédent l’incident d’Echo, dont un exploit de 11,6 millions de dollars sur le pont Ethereum de Verus survenu le 17 mai.
Actualités associées
Le protocole Echo touché par une faille d’exploitation de minting non autorisé d’eBTC d’une valeur de 76,7 millions de dollars
Exploitation du protocole Echo : $816K volés via une attaque sur eBTC sur Monad
Bitcoin Depot dépose officiellement une demande de faillite, 9 000 distributeurs cryptos hors service
Echo Protocol interrompt toutes les transactions inter-chaînes, la clé privée de l’admin a été volée et 1 000 eBTC ont été forgés
Journal Gate (19 mai) : la SEC publiera dès le plus tôt cette semaine une règle d’« exemption pour l’innovation » pour les actions tokenisées ; Echo Protocol subit une attaque de pirates