Exploit du protocole Echo sur Monad, l’attaquant siphonne 816 000 $ via un mint d’eBTC

Exploit du protocole Echo sur Monad, l’attaquant siphonne 816 000 $ via un mint d’eBTC

Un attaquant a exploité Echo Protocol sur Monad, a minté 1 000 eBTC et a blanchi les fonds via Tornado Cash, alors que le nombre de piratages crypto en mai atteignait 14.

Détails de l’exploit du protocole Echo

La faille est apparue lundi après que l’analyste on-chain dcfgod a signalé une activité anormale liée au bridge Echo sur Monad. La société de sécurité blockchain PeckShield a ensuite cartographié le trajet du blanchiment.

L’attaquant a minté 1 000 eBTC, en a déposé 45 dans le protocole de prêt Curvance, et a emprunté 11,29 Bitcoin enveloppés (BTC).

Ces fonds ont été bridgés vers Ethereum (ETH) et échangés contre de l’ether, dont 384 ETH ont ensuite été acheminés via Tornado Cash.

Curvance a suspendu le marché concerné pendant que les enquêteurs travaillaient avec les partenaires de l’écosystème, en expliquant que son architecture de marchés isolés avait évité que d’autres pools soient affectés. Echo Protocol a suspendu toutes les transactions cross-chain et a indiqué que les mises à jour seraient publiées via ses canaux officiels.

À lire aussi : Crypto Funds Bleed $1.07B As Iran Tensions End Six-Week Inflow Run

Réaction du PDG de Monad

Le directeur général de Monad, Keone Hon, s’est empressé de dissocier l’incident sur le bridge du réseau sous-jacent, assurant à ses abonnés que la chaîne Monad elle-même n’avait pas été compromise.

Les chercheurs en sécurité, a-t-il indiqué, ont déterminé qu’environ 816 000 $ avaient réellement été dérobés, bien en dessous de la valeur de 76,64 millions de dollars suggérée par le mint des 1 000 eBTC.

Cet écart reflète la liquidité limitée disponible on-chain pour l’attaquant une fois que les tokens synthétiques ont été mis sur le marché.

Des analystes soutiennent depuis des mois que les contrats de bridge et les tokens Bitcoin synthétiques restent les cibles les plus vulnérables en DeFi, puisqu’une seule fonction de mint peut fabriquer un collatéral que les prêteurs en aval acceptent à sa valeur nominale.

Série de hacks DeFi

L’incident Echo constitue la troisième grande brèche DeFi en cinq jours. THORChain a confirmé une attaque de vault le 15 mai qui a siphonné plus de 10 millions de dollars d’actifs utilisateurs.

Trois jours plus tard, des chercheurs ont identifié un exploit du Verus-Ethereum Bridge dans lequel des attaquants ont détourné environ 11,58 millions de dollars en tBTC, ether et USDC. Ces deux incidents sont antérieurs au mint Echo.

Le décompte courant de 14 piratages crypto distincts en mai met en évidence un schéma visible tout au long de 2026, l’infrastructure cross-chain concentrant la majorité des attaques signalées cette année.

À lire ensuite : Iran Settles Hormuz Shipping Cover In Bitcoin, Eyes $10B Haul

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Exploit du protocole Echo sur Monad, l’attaquant siphonne 816 000 $ via un mint d’eBTC | Yellow.com