Echo Protocol потерял $816 тыс. из-за админ-ключа, а не взлома кода

Сейчас читают: 594

История с Echo Protocol сначала выглядела как очередной крупный DeFi-взлом на $76,7 млн. Но реальная картина оказалась другой.

Атакующий не сломал смарт-контракт и не нашел сложную уязвимость в коде. Он получил доступ к админ-ключу, выпустил 1000 фейковых eBTC и смог вывести из системы около $816 тыс.

реальных активов. Именно разница между «бумажными» $76,7 млн и фактическими $816 тыс. стала главным выводом этой атаки. Проблема была не в блокчейне Monad и не в базовом коде Echo, а в управлении доступом, слабых внутренних процедурах и доверии lending-протокола Curvance к только что выпущенному залогу.

Атака началась с украденного админ-доступа Echo Protocol работает в сегменте BTCFi и выпускает обернутые версии биткоина для DeFi.

Читать на coinspot.io
Сайт cryptos.tv - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Ещё по этой же теме

Трендовые новости

DMCA