Theo PeckShield, eBTC của Echo Protocol đã bị khai thác sau khi kẻ tấn công đúc khoảng 1.000 token trái phép trị giá khoảng 76,7 triệu USD vào hôm thứ Ba. Sự cố xảy ra do bị lộ khóa riêng của quản trị viên, không phải do lỗ hổng hợp đồng thông minh, theo nhà phát triển blockchain Marioo. Các điểm yếu bao gồm một chữ ký duy nhất cho vai trò quản trị, không có cơ chế timelock, không có giới hạn trần nguồn cung được phép đúc và không có giới hạn tốc độ.
Kẻ tấn công đã nạp 45 eBTC trị giá 3,45 triệu USD vào giao thức DeFi Curvance làm tài sản thế chấp, vay 11,3 wrapped Bitcoin (868.000 USD) và rửa khoảng 822.000 USD thông qua Tornado Cash. Kẻ tấn công vẫn nắm giữ 955 eBTC trị giá khoảng 73 triệu USD, theo DeBank. Echo Protocol đã tạm dừng các giao dịch xuyên chuỗi trong lúc chờ điều tra.