Echo Protocol, hoạt động trên blockchain Monad, đã gặp sự cố vi phạm an ninh nghiêm trọng vào hôm thứ Ba. Kẻ tấn công đã đúc khoảng 1.000 token eBTC trái phép, dẫn đến việc tạo ra khoảng 76,7 triệu USD Bitcoin tổng hợp mà không được ủy quyền. Các công ty bảo mật chuỗi khối PeckShield và Lookonchain đã đưa tin về vụ việc, trong khi Echo Protocol sau đó xác nhận đang điều tra một vấn đề bảo mật ảnh hưởng đến hạ tầng cầu nối (bridge) của mình. Theo nhà phát triển blockchain Marioo, nguyên nhân gốc được xác định là khóa riêng (private key) của quản trị viên bị xâm phạm chứ không phải lỗ hổng trong smart contract, khiến đây là sự cố vi phạm an ninh vận hành thay vì lỗi kỹ thuật trong mã của giao thức.
Kẻ tấn công nhanh chóng bắt đầu chuyển một phần tài sản bị đánh cắp thông qua các nền tảng tài chính phi tập trung. Theo PeckShield, kẻ tấn công đã nạp 45 eBTC, trị giá khoảng 3,45 triệu USD, vào Curvance, một nền tảng cho vay DeFi và quản lý thanh khoản. Sau đó, kẻ tấn công vay khoảng 11,3 Bitcoin bọc (wrapped Bitcoin) trị giá chừng 868.000 USD dựa trên tài sản thế chấp, trước khi chuyển cây tài sản sang Ethereum.
Sau khi chuyển tiền sang Ethereum, kẻ tấn công đã đổi tài sản lấy ETH và cuối cùng gửi khoảng 384 ETH, trị giá khoảng 822.000 USD, thông qua Tornado Cash. Dù có những động thái này, phần lớn tài sản bị đánh cắp vẫn chưa bị đụng đến. Dữ liệu từ DeBank cho thấy kẻ tấn công vẫn nắm khoảng 955 eBTC, tương đương gần 95% lượng tiền điện tử bị đánh cắp, trị giá khoảng 73 triệu USD.
Một số điểm yếu bảo mật đã góp phần tạo nên quy mô của vụ khai thác. Trong đó có việc phụ thuộc vào vai trò quản trị (admin) chữ ký đơn, thiếu cơ chế timelock, không có giới hạn nguồn cung khi mint hoặc cơ chế giới hạn tốc độ, và thiếu kiểm tra xác thực nguồn cung đối với tài sản thế chấp mới được đúc trên Curvance.
Echo Protocol thông báo tạm dừng mọi giao dịch xuyên chuỗi trong khi điều tra đang tiếp diễn. Curvance cho biết các smart contract của họ không bị xâm phạm, nhưng xác nhận đã tạm dừng thị trường eBTC bị ảnh hưởng trong lúc điều tra tiếp tục. Đồng sáng lập Monad Keone Hon làm rõ rằng blockchain Monad bản thân nó không bị ảnh hưởng và vẫn đang hoạt động bình thường.
Vụ khai thác của Echo Protocol tiếp tục làm gia tăng danh sách các cuộc tấn công DeFi gần đây, gia nhập các sự cố liên quan đến THORChain, Ethereum bridge của Verus Protocol, Transit Finance, TrustedVolumes và Ekubo.
Tin tức liên quan
Lỗ hổng bị khai thác trong Echo Protocol: $816K bị đánh cắp thông qua cuộc tấn công eBTC trên Monad
Bitcoin Depot nộp đơn phá sản chính thức, 9.000 ATM crypto ngừng hoạt động
Echo Protocol tạm dừng tất cả giao dịch xuyên chuỗi, khóa riêng của Admin bị đánh cắp, đúc giả 1000 eBTC
Các giao dịch từ ví tiền mã hóa liên quan đến vụ gian lận liên bang trị giá 13 triệu USD
Bản tin Gate Nhật báo (19/5): SEC sớm nhất trong tuần này sẽ công bố quy tắc “miễn trừ sáng tạo” cho cổ phiếu được mã hóa; Echo Protocl bị tấn công bởi tin tặc