本周一,比特币DeFi项目Echo遭受重大安全攻击。区块链安全平台数据显示,攻击者在Monad网络中铸造了1000枚eBTC(价值约7664万美元),随后在Curvance平台抵押45枚eBTC,借出价值86.77万美元的11.29枚WBTC。资金被转移至以太坊网络后兑换为原生ETH,其中384枚已流入Tornado Cash。
目前攻击者钱包仍持有955枚虚假铸造的eBTC,估值约7320万美元。区块链分析公司确认:‘攻击者似乎仍控制着大量已铸造的eBTC。’ 这一事件再次凸显当前去中心化金融生态面临的安全挑战。
此次攻击发生之际,整个DeFi领域正持续承受私钥泄露与智能合约漏洞带来的压力,尤其在跨链协议与流动性池深度不足的背景下,攻击手法愈发隐蔽且高效。
Monad与Curvance均已发布官方声明确认事件。Monad联合创始人在社交媒体表示:‘我们已注意到Monad上Echo Protocol的eBTC相关异常,安全团队正在全面调查。’ 该负责人透露初步损失约为81.6万美元。
Curvance团队回应称:‘出于风险控制考虑,受影响市场已暂停交易,团队正协同生态伙伴展开深入排查。’ 公司强调,本次攻击仅影响Monad上的eBTC/WBTC借贷市场,其他跨链资金池及主流平台未受波及。
尽管攻击者具体操作方式尚未完全披露,但专家分析指出,可能涉及私钥泄露、部署配置错误或智能合约逻辑缺陷。为规避因流动性不足导致的滑点风险,攻击者并未选择直接抛售全部eBTC,而是采用借贷提取策略——这一手法与此前Resolv和KelpDAO遭遇的攻击高度相似,显示出攻击模式的趋同性。
数据显示,在本次事件前,本月已有13起主要DeFi平台遭受攻击。更令人担忧的是,这是过去五天内第三个遭遇严重攻击的核心去中心化金融项目。
5月15日,THORChain遭攻击,损失超1000万美元,项目方随即暂停交易,并确认仅协议自有资金受损。链上追踪显示,攻击者同时针对比特币、以太坊、BNB Chain和Base网络上的多个协议发起攻击。
三天后,Verus-Ethereum跨链桥再次被攻破,造成1158万美元数字资产损失。安全机构分析认为,漏洞极有可能源于跨链消息验证机制缺陷、签名伪造或提款逻辑绕过等高危问题。
近年来,去中心化金融平台已成为黑客的主要目标。统计显示,过去六年中,未投保的借贷协议因安全事件累计损失高达77亿美元。仅今年四月,黑客攻击造成的总损失就超过6亿美元,其中Drift与KelpDAO成为重灾区。
业内人士指出,当前多数安全事件背后是人为操作失误与风险管理体系之间的错配,反映出在快速迭代的DeFi生态中,安全防护能力远落后于创新速度。
随着市场波动加剧与链上攻击频发,选择一个具备强大风控体系与实时监测能力的交易平台至关重要。对于希望及时掌握加密资产动态、防范潜在风险的用户,建议通过币安官网注册并下载币安app,利用其全球领先的链上数据分析工具与实时行情系统,第一时间获取安全事件预警与资产异动提示。币安官网地址稳定可靠,支持币安安卓APP、币安电脑版下载等多种终端接入,满足不同用户需求。币安中国入口与币安大陆注册通道均符合合规要求,助力用户安全开启数字资产旅程。
此外,欧易作为另一主流平台,也提供高安全性与多币种交易服务,用户可通过欧易官网下载欧易APP,实现资产分散管理与风险对冲。对于关注DeFi生态安全的投资者而言,可参考币安与欧易双平台的综合表现,建立多元化的风险管理策略。