История с Echo Protocol сначала выглядела как очередной крупный DeFi-взлом на $76,7 млн. Но реальная картина оказалась другой.
Атакующий не сломал смарт-контракт и не нашел сложную уязвимость в коде. Он получил доступ к админ-ключу, выпустил 1000 фейковых eBTC и смог вывести из системы около $816 тыс.
реальных активов. Именно разница между «бумажными» $76,7 млн и фактическими $816 тыс. стала главным выводом этой атаки. Проблема была не в блокчейне Monad и не в базовом коде Echo, а в управлении доступом, слабых внутренних процедурах и доверии lending-протокола Curvance к только что выпущенному залогу.
Атака началась с украденного админ-доступа Echo Protocol работает в сегменте BTCFi и выпускает обернутые версии биткоина для DeFi.
Читать на coinspot.io