Inside Echo's $76M Mint Exploit: A Bridge Security Wake-Up Call
By @CoinMarketMan - 19-May-2026
Echoの7,600万ドルミント攻撃の内側:ブリッジセキュリティへの警鐘
5月18日、誰かがMonad上で1,000 eBTCを無から鋳造した。そのトークンの価値はおよそ7,670万ドルだった。スマートコントラクトの脆弱性がそれを可能にしたわけではない。EVMのゼロデイエクスプロイトでもない。単一の侵害された管理者キーがその仕事をやってのけた。Echo Protocolのミント機能にタイムロックがなく、マルチシグ要件がなく、発行上限がなかったからだ。
数時間以内に攻撃者はその鋳造したばかりの45 eBTCをCurvanceに担保として預け、約86万8,000ドル相当の11.29 WBTCを借り入れ、資産をEthereumにブリッジし、ETHにスワップし、およそ384 ETHをTornado Cashを通じて流した。実現した損失は約82万2,000ドルだ。残りの955 eBTCは攻撃者のウォレットから移動せず、Echoチームが管理者アクセスを取り戻した後に焼却された。
見出しの数字は7,670万ドルだ。実際の被害は82万2,000ドルに近い。しかし、この2つの数字の間のギャップこそが物語だ。なぜなら、それはクロスチェーンブリッジがミント権限、担保検証、下流リスク伝播をどのように扱っているかにおける体系的な弱点を露呈しているからだ。ブリッジを通じて担保を預けたり、合成資産とやりとりしたりするパープトレーダーにとって、これは抽象的なインフラ問題ではない。2026年にDeFiから資本を流出させ続けている具体的なリスクベクトルなのだ。
Echo攻撃がどのように展開されたか、ステップごとに
Echo Protocolは、もともとAptos上に構築されたビットコイン流動性およびイールドプラットフォームだ。それはMonadに拡大し、実際のビットコイン準備金によって裏付けられることになっているeBTCという合成BTCトークンをデプロイした。Monad上のeBTCコントラクトには、ミント機能を制御する管理者ロールがあり、そのロールは単一の秘密鍵によって保持されていた。
ブロックチェーン開発者のMariooは攻撃を分析し、単一のキー侵害が7,670万ドルの不正なミントにカスケードすることを可能にした4つの設計上の失敗を指摘した:
- 単一署名管理者ロール。 マルチシグなし。1つのキー、ミントの完全な制御。
- タイムロックなし。 ミントは即座に実行された。ガバナンスや監視が介入するための遅延ウィンドウがない。
- ミント上限や発行レート制限なし。 コントラクトは上限なしで単一トランザクションで1,000 eBTCをミントすることを許可した。
- Curvance上での担保検証なし。 レンディングプロトコルは、鋳造されたばかりのeBTCを何かによって裏付けられているかを確認せずに担保として受け入れた。
MonadのCEOであるKeone Honは、攻撃がMonadのコンセンサス層やより広いネットワークに触れていないことを確認した。これはEchoのデプロイにおけるプロトコルレベルの設計上の欠陥であり、設計通りに機能するチェーン上で実行された。
ブリッジ攻撃は2026年の支配的な攻撃ベクトルだ
Echoの事件は異常値ではない。2026年の決定的なセキュリティパターンとなったものの最新エントリだ:コードバグではなく、運用上の侵害によって引き起こされるクロスチェーンブリッジの失敗。
セキュリティ企業PeckShieldは、5月中旬までに合計約3億2,860万ドルを流出させた8つのブリッジ関連攻撃を追跡した。今年最大の2つの個別攻撃は両方ともブリッジ関連だった。4月のKelp DAO攻撃は、LayerZeroのブリッジコントラクトにおける単一署名DVN(分散型バリデーターネットワーク)の脆弱性を悪用して約2億9,200万ドルを流出させた。同じく4月のDrift Protocolの侵害では、6か月間のソーシャルエンジニアリングキャンペーンを通じて侵害された管理者キーを通じて約2億8,500万ドルが盗まれた。
これらの事件全体のパターンは一貫している。監査が改善されるにつれて、従来のスマートコントラクトバグは減少している。攻撃対象領域は運用セキュリティにシフトした:侵害された管理者キー、コアチームメンバーのソーシャルエンジニアリング、ミントやブリッジングのような特権機能に関する不十分なガバナンス。Echoの場合、コードは設計通りに機能した。設計自体が脆弱性だったのだ。
なぜ7,670万ドルの見出しは実際のリスクを過小評価しているのか
攻撃者は7,670万ドル相当のeBTCをミントしたが、実際の価値として抽出したのは約82万2,000ドルだけだった。それは良い結果のように聞こえるし、狭い意味では実際そうだ。Echoは管理者アクセスを回復し、残りのトークンを焼却し、Curvanceの隔離された市場構造は他のレンディングプールへの伝染を防いだ。
しかし、ほとんど起こりかけたことに注目しよう。もしCurvanceが異常を迅速に捕捉していなかったら、もし攻撃者が残りの955 eBTCのうちより多くを複数のレンディングプロトコルに担保として投稿していたら、あるいは他のプロトコルが独立した担保チェックなしでeBTCをリストしていたら、被害は単一のレンディング市場をはるかに超えてカスケードしていた可能性がある。4月にKelp DAOブリッジが破綻したとき、Aave自体のコントラクトには決して触れられていなかったにもかかわらず、Aaveはユーザーの引き出しにより数十億のTVLを失った。無から鋳造され、複数の会場で担保として受け入れられる合成資産は、同じ種類の下流リスクを生み出す。
Echoはまた、Aptosデプロイメントが直接影響を受けていなかったにもかかわらず、予防措置としてAptosブリッジ操作を一時停止した。プロトコルは現在のAptos露出が約7万1,000ドルに制限されていると報告した。その防衛的な動きは、他のコンポーネントが同じキー管理の弱点を共有しているかどうかについて、チームがどれほど不確実であったかを示している。
Hyperliquidのパープトレーダーにとってこれが意味すること
HyperliquidはArbitrumからのネイティブブリッジを備えた独自のレイヤー1チェーンを運営している。それはMonad上のEcho Protocolとは根本的に異なるアーキテクチャだが、リスクカテゴリーは同じだ:チェーンを越えて資産をブリッジするプロトコルは、ブリッジのセキュリティモデルへの信頼依存を導入する。
Hyperliquidや他のパープDEXのトレーダーにとって、3つの教訓が直接当てはまる:
1. 担保の出所が重要
ArbitrumブリッジからHyperliquidにUSDCを預けるとき、あなたはブリッジのバリデーターがL1でのあなたの預金を正しく証明することを信頼している。Hyperliquidのブリッジは ZellicとCertoraによって監査されているが、Echo攻撃は、監査がコードバグを捕捉する一方で、単一キー管理者制御のような運用上の弱点を見逃していることを示している。合成または橋渡しされた担保(ラップされたBTC、ブリッジされたステーブルコイン、リキッドステーキングトークン)を受け入れるプラットフォームで取引している場合、担保自体がブリッジリスクを運んでいることを理解しよう。
2. 最初に動くウォレットを見守る
Echo攻撃では、オンチェーン分析プラットフォームLookonchainが、Echoが公に認める前に不正なミントをフラグした。ウォレット監視ツールが異常を捕捉したのは、ミントパターンが異常だったからだ:対応する預金活動のないコントラクトアドレスから1,000 eBTCが現れる。パープトレーダーにとって、同等のシグナルは、市場触媒に対応しないコホートレベルのポジショニングの大きく突然のシフトを監視することだ。WhaleとLeviathanウォレットが一方向に積極的に動き始めると、その動きはしばしばニュースに先行する。
私たちのデータは、Hyperliquid上のすべてのウォレットをアカウントサイズと全期間PnLに基づいて16の行動コホートに分類する。その分類システムは、生のオンチェーンアクティビティを読み取り可能なシグナルに変える。Money Printerウォレット(累積PnLが100万ドル以上)が一斉にリスク解消を始めると、それは価格に現れる前にコホートポジショニングデータに登録される。同じ原則が攻撃の監視にも当てはまる:異常なウォレットの動作が最初のシグナルであり、コホートレベルの集約がそれを可視化する。
3. チェーン露出を分散する
Echo攻撃はMonadだけに影響した。Curvanceの隔離された市場構造が被害を封じ込めた。しかし、複数のブリッジを通じて複数のチェーンにポジションと担保を分散している場合、各ブリッジは独立した故障点だ。単一のブリッジへの集中露出は、単一の侵害されたキーがあなたの担保を凍結または流出させる可能性があることを意味する。独立して監査された会場に露出を分割することは、単一のブリッジ失敗の爆発半径を減少させる。
すべてのDeFiユーザーが実行すべき運用セキュリティチェックリスト
スマートコントラクト監査は必要だが不十分だ。2026年に実際の被害を与えている攻撃は、コードではなく、コントラクトを取り巻く人々とプロセスをターゲットにしている。ブリッジに触れるプロトコルに重要な資本を預ける前に、これらのチェックを実行しよう:
- 管理者キー管理: ミント/ブリッジ機能はマルチシグによって制御されているか? 署名者は何人で、公に知られているか? 単一キーの場合、監査報告書がどれほどクリーンに見えても、それは赤信号だ。
- タイムロックガバナンス: 特権操作(ミント、アップグレード、一時停止)は即座に実行できるか、それとも必須の遅延があるか? 24〜48時間のタイムロックは、被害が発生する前にコミュニティが反応する時間を与える。
- ミント上限: トークンがミントできる取引ごとまたは日ごとの制限はあるか? Echoには何もなく、それが単一の呼び出しで1,000 eBTCが現れた理由だ。
- 担保検証: 下流のレンディングプロトコルは、ブリッジまたは合成資産が実際に裏付けられているかを独立して検証するか? Curvanceは裏付けをチェックせずにeBTCを受け入れ、それが攻撃者が偽の担保に対して実際の資産を借りることを可能にした。
- バリデーターの分散化: バリデーターセットを持つブリッジの場合、何人のバリデーターが必要で、どれほど多様か? 例えば、Hyperliquidのブリッジは比較的小さなバリデータープールについて精査に直面している。
これらのチェックのどれも安全を保証しない。しかし、それらは運用セキュリティについて考えたプロトコルと、そうでないものを分離する。Echo Protocolは最初の4つの基準すべてで失敗し、攻撃は事後的に予測可能だった。
見出しがヒットする前にウォレットの動作を監視する
HyperTrackerのコホート分析は、すべてのHyperliquidウォレットをアカウントサイズと全期間PnLによって16の行動セグメントに分類する。スマートマネーが動くとき、私たちのデータは価格が追いつく前にポジショニングのシフトでそれを示す。単一のAPI呼び出しでMoney Printerのリスク解消、Whaleの蓄積パターン、異常なコホートレベルのフローを追跡しよう。
次に何が起こるか
Echo Protocolは、侵害された管理者キーの制御を取り戻し、影響を受けた操作を制限するためのコントラクトアップグレードを完了したと述べている。Curvanceは影響を受けたeBTC市場を一時停止した。攻撃者のウォレットに残っていた955の裏付けのないeBTCは焼却された。
しかし、より広い問題は、業界がパターンから何かを学ぶかどうかだ。ブリッジ攻撃は今年8つの主要な事件で3億2,860万ドル以上を流出させており、共通のスレッドは新しいコード脆弱性ではない。それは運用上のずさんさだ:単一キー管理者制御、欠けているタイムロック、不在のレート制限、信頼に基づいて合成資産を受け入れる下流プロトコル。
パープトレーダーにとって、実践的な要点はより単純だ。あなたの担保がどこにあるか、どのようにそこに到達するか、そしてその道中で誰がキーを制御しているかを知ろう。コホートレベルでウォレットの動作を監視しよう、なぜなら異常なオンチェーンの動きは開示発表の前に表面化するからだ。そして、ブリッジセキュリティをポートフォリオレベルのリスク要因として扱おう、決して再検討しないバックグラウンドの前提としてではなく。
次のブリッジ攻撃はEchoと全く同じには見えないだろう。しかし、それを可能にした運用上の失敗はどこにでもあり、最初に動くウォレットは、事後分析が確認する前に何かが間違っていることを教えてくれるだろう。