แฮ็กเกอร์ฉวยโอกาสจากช่องโหว่ใน Echo Protocol บน Monad มินต์ eBTC จำนวน 1,000 เหรียญ และฟอกเงินผ่าน Tornado Cash ขณะที่สถิติการแฮ็กคริปโตในเดือนพฤษภาคมเพิ่มเป็น 14 ครั้ง
รายละเอียดการแฮ็ก Echo Protocol
การละเมิดถูกจับได้เมื่อวันจันทร์ หลังจากนักวิเคราะห์ออนเชน dcfgod flagged กิจกรรมผิดปกติที่เชื่อมโยงกับสะพาน Echo บน Monad จากนั้นบริษัทความปลอดภัยบล็อกเชน PeckShield จึง mapped เส้นทางการฟอกเงิน
แฮ็กเกอร์ได้ minted eBTC จำนวน 1,000 เหรียญ ฝาก 45 eBTC ไว้ในโปรโตคอลปล่อยกู้ Curvance และกู้ยืม Bitcoin แบบห่อ (wrapped) (BTC) จำนวน 11.29 เหรียญ
จากนั้นเงินดังกล่าวถูกบริดจ์ไปยัง Ethereum (ETH) และสลับเป็นอีเธอร์ โดยมี 384 ETH ถูกส่งต่อผ่าน Tornado Cash
Curvance ได้ paused ตลาดที่ได้รับผลกระทบในขณะที่นักสืบร่วมมือกับพาร์ทเนอร์ในระบบนิเวศ โดยระบุว่าสถาปัตยกรรมตลาดแบบแยกส่วนทำให้พูลอื่นไม่ได้รับผลกระทบ Echo Protocol ระงับธุรกรรมข้ามเชนทั้งหมด และระบุว่าจะอัปเดตผ่านช่องทางทางการเท่านั้น
อ่านเพิ่มเติม: Crypto Funds Bleed $1.07B As Iran Tensions End Six-Week Inflow Run
ปฏิกิริยาจากซีอีโอ Monad
Keone Hon ประธานเจ้าหน้าที่บริหารของ Monad เร่งแยกประเด็นเหตุโจมตีสะพานออกจากเครือข่ายหลัก โดยยืนยันกับผู้ติดตามว่าเชน Monad เองไม่ได้ถูกเจาะ
นักวิจัยด้านความปลอดภัยเขาได้ said ว่าสรุปตัวเลขความเสียหายจริงอยู่ที่ราว 816,000 ดอลลาร์ ต่ำกว่ามูลค่าพาดหัว 76.64 ล้านดอลลาร์ที่คำนวณจากการมินต์ eBTC 1,000 เหรียญอย่างมาก
ช่องว่างดังกล่าวสะท้อนสภาพคล่องบนเชนที่มีจำกัดซึ่งผู้โจมตีสามารถแปลงได้เมื่อโทเคนสังเคราะห์ถูกเทขายสู่ตลาด
นักวิเคราะห์โต้แย้งมาหลายเดือนแล้วว่าสัญญาสะพานข้ามเชนและโทเคน Bitcoin สังเคราะห์ยังคงเป็นเป้าหมายที่อ่อนแอที่สุดใน DeFi เพราะฟังก์ชันมินต์เพียงครั้งเดียวสามารถสร้างหลักประกันที่โปรโตคอลปล่อยกู้ปลายน้ำยอมรับในมูลค่าหน้าตาได้
กระแสการแฮ็กใน DeFi
เหตุการณ์ Echo ถือเป็นการละเมิด DeFi ขนาดใหญ่ครั้งที่สามในรอบห้าวัน THORChain confirmed a vault attack on May 15 ที่ดูดสินทรัพย์ผู้ใช้ไปมากกว่า 10 ล้านดอลลาร์
สามวันถัดมา นักวิจัยพบ exploit of the Verus-Ethereum Bridge ที่ผู้โจมตีกวาดสินทรัพย์ราว 11.58 ล้านดอลลาร์ในรูป tBTC, อีเธอร์ และ USDC ทั้งสองเหตุการณ์เกิดขึ้นก่อนการมินต์ Echo
จำนวนเหตุแฮ็กคริปโต 14 กรณีในเดือนพฤษภาคมตอกย้ำรูปแบบที่เห็นได้ชัดตลอดปี 2026 ซึ่งโครงสร้างพื้นฐานข้ามเชนเป็นเป้าหมายส่วนใหญ่ของการโจมตีที่ถูกรายงานในปีนี้
อ่านต่อ: Iran Settles Hormuz Shipping Cover In Bitcoin, Eyes $10B Haul





