Echo Protocolは、Monadネットワーク上で不正なeBTCミントにつながるセキュリティ侵害を確認しました。侵害されたアドミンキーがインシデントの原因として特定されました。
この侵害によりMonad上で約81万6千ドルの損失が生じました。チームはアドミンキーの制御を迅速に取り戻し、攻撃者がまだ保有していた955 eBTCをバーンしました。
Aptos 上のエクスポージャーは現在約7万1千ドルと推定されており、同チェーン上での資金損失は確認されていません。
Echo Protocolは「Monad上のeBTCに関わる不正な活動が発生し、不正なミントおよびそれに関連する資金損失が生じた」と特定しました。
調査により、問題はMonadデプロイメント上の侵害されたアドミンキーにあることが判明しました。調査結果によると、Monad上で約81万6千ドルが影響を受けました。Monadネットワーク自体は影響を受けておらず、通常どおり稼働を続けました。
侵害が発覚した後、チームは迅速に動きました。Echo Protocolは公式アップデートにて「アドミンキーの制御を無事に取り戻した」ことを確認しました。
チームはまた、攻撃者がまだ保有していた残りの955 eBTCをバーンしました。これらの措置により、さらなる不正活動を阻止することができました。
調査中、チームはクロスチェーンのエクスポージャーを確認しました。プロトコルは、インシデントは「Monadに限定されていると見られる」と述べ、Aptos での侵害の証拠はないとしました。
また、Aptos 上のaBTCとMonad上のeBTCは「別個のブリッジ不可能な資産」であることも指摘しました。この違いにより、侵害を効果的に封じ込めることができました。
しかし、Aptos 上での限定的なエクスポージャーが依然として確認されました。チームは、エクスポージャーは「EchoレンディングマーケットおよびHyperion流動性プール全体で約7万1千ドルに限定されている」と述べました。
その時点でAptos 上での資金損失は確認されていませんでした。チームは予防措置としてクロスチェーンのレビューを継続しました。
侵害を受け、Echo Protocolは「Monadデプロイメントのクロスチェーン機能を一時停止した」と発表しました。チームはまた、関連するMonadコントラクトのアップグレードを完了しました。
このアップグレードは、影響を受けた操作を制限し、機密性の高い機能に対する制御を強化するために設計されました。これらの措置はより広範な対応策の一部を形成しました。
追加の予防措置として、Aptosブリッジもオフラインにされました。チームは「Aptosブリッジは影響を受けていない」と述べましたが、予防措置として一時停止しました。
Echo Aptos Lendingもセキュリティのために同様に一時停止されました。関連インフラの包括的なレビューはまだ進行中です。
チームはまた、非公式チャンネルから距離を置くようユーザーに警告しました。Echo Protocolは、ユーザーは「非公式のリンク、請求ページ、返金フォーム、または回収ポータルとは一切やり取りしないでください」と述べました。
プロトコルは「シードフレーズ、秘密鍵、または直接のウォレット送金を要求することは一切ない」と確認しました。すべての公式アップデートは検証済みの公式ソースのみを通じて提供されます。
Monadデプロイメントおよびブリッジインフラの全面的なレビューが現在進行中です。これは「アドミンキーのエクスポージャー、コントラクトの権限、クロスチェーンコントロール、ミントコントロール、および運用セキュリティ手順」を網羅しています。
外部セキュリティレビュアーがチームと連携して全体の範囲を確認しています。調査の進展に合わせてさらなるアップデートが共有される予定です。
The post Echo Protocol Suffers $816K Loss After Admin Key Compromise on Monad Network appeared first on Blockonomi.

