Атакующий использовал уязвимость Echo Protocol в сети Monad, выпустив 1 000 eBTC и отмыв средства через Tornado Cash, в то время как количество криптовзломов в мае выросло до 14.
Подробности эксплойта Echo Protocol
Взлом был выявлен в понедельник после того, как аналитик on-chain dcfgod flagged аномальную активность, связанную с мостом Echo в сети Monad. Затем блокчейн‑аудитор PeckShield mapped маршрут отмывания средств.
Атакующий minted 1 000 eBTC, внёс 45 eBTC в лендинговый протокол Curvance и занял 11,29 токена Bitcoin (BTC) в обёрнутой форме.
Эти средства были перенесены мостом в сеть Ethereum (ETH) и обменяны на эфир; 384 ETH позднее были проведены через Tornado Cash.
Curvance paused затронутый рынок на время расследования совместно с партнёрами по экосистеме, отметив, что из‑за изолированной архитектуры рынка другие пулы не пострадали. Echo Protocol приостановил все кроссчейн‑транзакции и сообщил, что дальнейшие обновления будут публиковаться через официальные каналы.
Также читайте: Crypto Funds Bleed $1.07B As Iran Tensions End Six-Week Inflow Run
Реакция CEO Monad
Генеральный директор Monad Keone Hon оперативно попытался отделить инцидент с мостом от состояния самой сети, заявив подписчикам, что цепочка Monad не была скомпрометирована.
По словам исследователей безопасности, как он said, фактически было похищено около $816 000 — значительно меньше заголовочной суммы в $76,64 млн, которая подразумевалась чеканкой 1 000 eBTC.
Эта разница отражает ограниченную ликвидность в сети, доступную эксплойтеру после выхода синтетических токенов на рынок.
Аналитики уже несколько месяцев утверждают, что мостовые смарт‑контракты и синтетические биткоин‑токены остаются наиболее уязвимыми целями в DeFi, поскольку одна функция чеканки может создать залог, который последующие кредитные протоколы принимают по номиналу.
Серия взломов в DeFi
Инцидент с Echo стал третьим крупным взломом DeFi за пять дней. THORChain confirmed a vault attack on May 15, в результате которого было выведено свыше $10 млн пользовательских активов.
Тремя днями позже исследователи выявили exploit of the Verus-Ethereum Bridge, в ходе которого злоумышленники вывели около $11,58 млн в tBTC, эфире и USDC. Оба инцидента произошли до чеканки Echo.
Текущий майский счёт в 14 отдельных криптовзломов подчёркивает тенденцию, наблюдаемую в течение 2026 года: наибольшее количество атак приходится на кроссчейн‑инфраструктуру.
Read Next: Iran Settles Hormuz Shipping Cover In Bitcoin, Eyes $10B Haul





