Un attaccante ha sfruttato Echo Protocol su Monad, mintando 1.000 eBTC e riciclando i proventi tramite Tornado Cash, mentre il conteggio degli hack cripto di maggio è salito a 14.
Dettagli dell’exploit su Echo Protocol
La violazione è emersa lunedì, dopo che l’analista on-chain dcfgod ha segnalato un’attività anomala collegata al bridge Echo su Monad. La società di sicurezza blockchain PeckShield ha poi mappato il percorso di riciclaggio.
L’attaccante ha mintato 1.000 eBTC, depositato 45 eBTC nel protocollo di lending Curvance e preso in prestito 11,29 Bitcoin wrapped (BTC).
Questi fondi sono stati bridgati su Ethereum (ETH) e scambiati per ether, con 384 ETH successivamente instradati tramite Tornado Cash.
Curvance ha messo in pausa il mercato interessato mentre gli investigatori lavoravano con i partner dell’ecosistema, citando la propria architettura a mercati isolati come motivo per cui nessun altro pool è stato colpito. Echo Protocol ha sospeso tutte le transazioni cross-chain e ha dichiarato che gli aggiornamenti sarebbero arrivati attraverso i suoi canali ufficiali.
Also Read: Crypto Funds Bleed $1.07B As Iran Tensions End Six-Week Inflow Run
Reazione del CEO di Monad
Il chief executive di Monad, Keone Hon, si è mosso rapidamente per separare l’incidente del bridge dalla rete sottostante, spiegando ai follower che la chain Monad in sé non era stata compromessa.
I ricercatori di sicurezza, ha detto, hanno stabilito che in realtà erano stati rubati circa 816.000 dollari, ben al di sotto del valore nominale di 76,64 milioni di dollari implicato dal mint di 1.000 eBTC.
Il divario riflette la scarsa liquidità on-chain disponibile per l’exploiter una volta che i token sintetici sono arrivati sul mercato.
Gli analisti sostengono da mesi che i contratti dei bridge e i token Bitcoin sintetici restino i bersagli più vulnerabili nella DeFi, poiché una singola funzione di mint può creare collaterale che i prestatori a valle accettano al valore nominale.
Sequenza di hack DeFi
L’incidente di Echo rappresenta la terza grande violazione DeFi in cinque giorni. THORChain ha confermato un attacco al vault il 15 maggio che ha drenato oltre 10 milioni di dollari di asset degli utenti.
Tre giorni dopo, i ricercatori hanno identificato un exploit del Verus-Ethereum Bridge in cui gli attaccanti hanno sottratto circa 11,58 milioni di dollari tra tBTC, ether e USDC. Entrambi gli episodi precedono il mint su Echo.
Il conteggio di maggio, con 14 distinti hack cripto, sottolinea un modello visibile per tutto il 2026, con le infrastrutture cross-chain che assorbono la maggior parte degli attacchi segnalati quest’anno.
Read Next: Iran Settles Hormuz Shipping Cover In Bitcoin, Eyes $10B Haul





