Tin Tức

Echo Protocol bị khai thác gần 77 triệu USD sau vụ mint eBTC trái phép trên Monad

Echo Protocol, một giao thức DeFi tập trung vào Bitcoin, vừa ghi nhận vụ khai thác quy mô lớn với khoảng 1.000 eBTC bị mint trái phép trên blockchain Monad. Sự cố diễn ra sau khi kẻ tấn công chiếm được khóa quản trị, rồi rút và rửa tiền qua Tornado Cash.

Ostar

Ostar

19 tháng 05 2026

Echo Protocol bị khai thác gần 77 triệu USD sau vụ mint eBTC trái phép trên Monad

Echo Protocol bị tấn công trên Monad

Echo Protocol, nền tảng DeFi xoay quanh Bitcoin, vừa trở thành nạn nhân mới nhất của một vụ khai thác có quy mô ước tính khoảng 77 triệu USD.

Theo PeckShield, kẻ tấn công đã tạo ra khoảng 1.000 eBTC không được cấp quyền trên blockchain Monad, sau khi có được admin key bị xâm phạm. Từ đó, đối tượng tiếp tục vay 3,45 triệu USD WBTC dựa trên lượng tài sản trong money market và reward layer của Curvance, rồi chuyển qua Tornado Cash để che giấu dòng tiền.

Cách thức tấn công diễn ra

Điểm đáng chú ý của vụ việc là kẻ tấn công không chỉ mint token trái phép mà còn khai thác luôn phần tài sản liên quan để tối đa hóa lợi ích trước khi rửa tiền.

Các bước chính trong vụ exploit

  • Chiếm quyền kiểm soát khóa quản trị của giao thức.
  • Mint khoảng 1.000 eBTC trên Monad.
  • Vay 3,45 triệu USD WBTC dựa trên tài sản tại Curvance.
  • Chuyển tiền qua Tornado Cash nhằm làm mờ dấu vết.

Echo Protocol đã phản ứng ra sao?

Echo Protocol cho biết đội ngũ đã giành lại quyền kiểm soát admin keyđốt 955 eBTC còn lại mà kẻ tấn công vẫn đang nắm giữ.

Giao thức này cũng thông báo đã:

  • Tạm dừng tính năng cross-chain dành cho triển khai trên Monad.
  • Nâng cấp hợp đồng Monad liên quan để hạn chế các hoạt động bị ảnh hưởng.
  • Siết chặt kiểm soát các chức năng nhạy cảm trong hệ thống.

Echo nhấn mạnh rằng cầu nối Aptos không bị ảnh hưởng, nhưng vẫn quyết định tạm dừng toàn bộ hoạt động bridge trên Aptos như một biện pháp phòng ngừa trong lúc quá trình rà soát còn tiếp diễn.

Vì sao sự cố này đáng chú ý?

Echo Protocol là nền tảng cung cấp thanh khoản và lợi suất cho người nắm giữ Bitcoin thông qua các đại diện tổng hợp như eBTC. Dự án khởi đầu chủ yếu trên mạng Aptos, sau đó mở rộng sang các chain khác, trong đó có Monad.

Vụ hack lần này tiếp tục nối dài làn sóng tấn công nhắm vào các giao thức phi tập trung trong thời gian gần đây. Một số vụ lớn trước đó đã khiến Drift ProtocolKelpDAO thiệt hại hơn 200 triệu USD mỗi dự án.

Bối cảnh rủi ro với DeFi

Các giao thức DeFi, đặc biệt là những nền tảng liên quan đến tài sản thế chấp xuyên chuỗi và cơ chế mint tài sản tổng hợp, vẫn là mục tiêu hấp dẫn của tin tặc. Khi quyền quản trị hoặc các điểm kiểm soát trọng yếu bị xâm nhập, thiệt hại có thể lan rất nhanh sang nhiều lớp sản phẩm khác nhau.

Trong bối cảnh này, sự cố của Echo Protocol là lời nhắc rằng:

  1. Quản trị khóa riêng tư và cơ chế phân quyền cần được kiểm tra nghiêm ngặt.
  2. Các cầu nối cross-chain là điểm rủi ro lớn, dù không phải lúc nào cũng bị khai thác trực tiếp.
  3. Minh bạch xử lý sau sự cố sẽ quyết định phần nào mức độ tin cậy của dự án trong dài hạn.
#DeFi#Echo Protocol#Monad#Bitcoin#An ninh mạng#Tài sản số

Bài viết có hữu ích?