Home>Blog>Inside Echo's $76M Mint Exploit: A Bridge Security Wake-Up Call
Inside Echo's $76M Mint Exploit: A Bridge Security Wake-Up Call

Inside Echo's $76M Mint Exploit: A Bridge Security Wake-Up Call

By @CoinMarketMan - 19-May-2026

Echo 7670 万美元铸币攻击深度解析:跨链桥安全警钟

5 月 18 日,有人在 Monad 上凭空铸造了 1,000 枚 eBTC。这些代币价值约 7670 万美元。没有智能合约漏洞使其成为可能。EVM 中没有零日漏洞。一个被攻破的管理员密钥就完成了这一切,因为 Echo Protocol 的铸币功能没有时间锁、没有多签要求,也没有发行上限。

几小时内,攻击者将 45 枚新铸造的 eBTC 存入 Curvance 作为抵押品,借出价值约 86.8 万美元的 11.29 WBTC,将资产跨链至以太坊,兑换成 ETH,并通过 Tornado Cash 转移了约 384 ETH。实际损失约为 82.2 万美元。剩余的 955 枚 eBTC 从未离开攻击者的钱包,在 Echo 团队重新获得管理员访问权限后已被销毁。

头条数字是 7670 万美元。实际损失接近 82.2 万美元。但这两个数字之间的差距才是真正的故事,因为它暴露了跨链桥在处理铸币权限、抵押品验证和下游风险传播方面的系统性弱点。对于通过跨链桥存入抵押品或与合成资产交互的合约交易者来说,这不是一个抽象的基础设施问题。这是 2026 年持续从 DeFi 中抽走资金的具体风险载体。

Echo 攻击如何展开:逐步分析

Echo Protocol 是一个比特币流动性和收益平台,最初建立在 Aptos 上。它扩展到 Monad,部署了一个名为 eBTC 的合成 BTC 代币,该代币应该由真实的比特币储备支持。Monad 上的 eBTC 合约有一个控制铸币功能的管理员角色,该角色由单个私钥持有。

区块链开发者 Marioo 分析了这次攻击,并指出了四个设计缺陷,使单个密钥泄露演变成 7670 万美元的未经授权铸币:

  1. 单签名管理员角色。 没有多签。一个密钥,完全控制铸币。
  2. 没有时间锁。 铸币立即执行。没有延迟窗口让治理或监控介入。
  3. 没有铸币上限或发行速率限制。 合约允许在单笔交易中铸造 1,000 枚 eBTC,没有上限。
  4. Curvance 上没有抵押品验证。 借贷协议接受了新铸造的 eBTC 作为抵押品,没有检查它是否有任何支持。

Monad CEO Keone Hon 确认该攻击没有触及 Monad 的共识层或更广泛的网络。这是 Echo 部署中的协议级设计缺陷,运行在一个完全按照设计运行的链上。

Exploit Flow

跨链桥攻击是 2026 年的主要攻击载体

Echo 事件并非孤例。它是 2026 年定义性安全模式的最新案例:由运营妥协而非代码漏洞驱动的跨链桥故障。

安全公司 PeckShield 追踪了 5 月中旬的八次与跨链桥相关的攻击,共计损失约 3.286 亿美元。今年两起最大的单独攻击都与跨链桥有关。4 月的 Kelp DAO 攻击通过利用 LayerZero 跨链桥合约中的单签名 DVN(去中心化验证器网络)漏洞,损失约 2.92 亿美元。同样在 4 月,Drift Protocol 遭到入侵,通过为期六个月的社会工程活动攻破管理员密钥,约 2.85 亿美元被盗。

这些事件的模式是一致的。随着审计的改进,传统的智能合约漏洞正在减少。攻击面已转向运营安全:被攻破的管理员密钥、针对核心团队成员的社会工程,以及围绕铸币和跨链等特权功能的治理不足。在 Echo 的案例中,代码按设计工作。设计本身就是漏洞。

Bridge Attacks 2026

为什么 7670 万美元的头条低估了真实风险

攻击者铸造了价值 7670 万美元的 eBTC,但只提取了约 82.2 万美元的实际价值。这听起来是个好结果,从某个狭隘的角度来看确实如此。Echo 恢复了管理员访问权限,销毁了剩余代币,Curvance 的隔离市场结构阻止了向其他借贷池的蔓延。

但关注几乎发生的事情。如果 Curvance 没有快速发现异常,如果攻击者在多个借贷协议中将剩余的 955 枚 eBTC 更多地作为抵押品,或者如果其他协议在没有独立抵押品检查的情况下上线了 eBTC,损失可能会远远超出单个借贷市场。4 月 Kelp DAO 跨链桥崩溃时,Aave 因用户提款而损失了数十亿 TVL,尽管 Aave 自己的合约从未被触及。凭空铸造并在多个场所被接受为抵押品的合成资产会产生同样的下游风险。

Echo 还预防性地暂停了其 Aptos 跨链桥操作,尽管 Aptos 部署没有直接受到影响。该协议报告称,当前 Aptos 风险敞口仅限于约 7.1 万美元。这一防御性举措表明团队对其他组件是否存在相同的密钥管理弱点有多么不确定。

这对 Hyperliquid 上的合约交易者意味着什么

Hyperliquid 运营自己的 Layer-1 链,有一个来自 Arbitrum 的原生跨链桥。这是与 Monad 上的 Echo Protocol 根本不同的架构,但风险类别是相同的:任何跨链桥接资产的协议都会引入对跨链桥安全模型的信任依赖。

对于 Hyperliquid 和其他合约去中心化交易所的交易者,三个教训直接适用:

1. 抵押品来源很重要

当你通过 Arbitrum 跨链桥将 USDC 存入 Hyperliquid 时,你信任跨链桥的验证者正确证明了你在 L1 上的存款。Hyperliquid 的跨链桥已经过 Zellic 和 Certora 的审计,但 Echo 攻击表明,审计能发现代码漏洞,却会错过单密钥管理员控制等运营弱点。如果你在任何接受合成或跨链抵押品(包装 BTC、跨链稳定币、流动性质押代币)的平台上交易,要明白抵押品本身带有跨链桥风险。

2. 关注最先移动的钱包

在 Echo 攻击中,链上分析平台 Lookonchain 在 Echo 公开承认之前就标记了未经授权的铸币。钱包监控工具发现了异常,因为铸币模式不寻常:1,000 枚 eBTC 从一个合约地址出现,没有相应的存款活动。对于合约交易者,等效信号是关注与任何市场催化剂无关的群体层面仓位的突然大幅变化。当鲸鱼和巨鲸钱包开始在一个方向上积极移动时,这种移动通常先于新闻。

我们的数据根据账户规模和历史总盈亏将 Hyperliquid 上的每个钱包分类为 16 个行为群体之一。该分类系统将原始链上活动转化为可读信号。当 Money Printer 钱包(累计盈亏超过 100 万美元)开始大规模降低风险时,它会在价格显示之前注册在群体仓位数据中。同样的原则适用于监控攻击:异常钱包行为是第一信号,群体层面的聚合使其可见。

3. 多元化你的链暴露

Echo 攻击只影响了 Monad。Curvance 的隔离市场结构控制了损失。但如果你通过多个跨链桥在多条链上拥有仓位和抵押品,每个跨链桥都是一个独立的故障点。集中暴露于单个跨链桥意味着单个被攻破的密钥可以冻结或耗尽你的抵押品。将暴露分散到经过独立审计的场所可以减少任何单个跨链桥故障的爆炸半径。

Bridge Risk Layers

每个 DeFi 用户都应该运行的运营安全检查清单

智能合约审计是必要的,但不充分。2026 年造成实际损害的攻击针对的是合约周围的人员和流程,而不是代码本身。在将大量资金存入任何涉及跨链桥的协议之前,请执行以下检查:

  • 管理员密钥管理: 铸币/跨链桥功能是否由多签控制?有多少签名者,他们是否公开?如果是单个密钥,无论审计报告看起来多么干净,这都是一个危险信号。
  • 时间锁治理: 特权操作(铸币、升级、暂停)可以立即执行,还是有强制延迟?24-48 小时的时间锁为社区在造成损害之前提供了反应时间。
  • 铸币上限: 是否有每笔交易或每日可铸造代币数量的限制?Echo 没有,这就是为什么 1,000 枚 eBTC 在单次调用中出现。
  • 抵押品验证: 下游借贷协议是否独立验证跨链或合成资产实际上有支持?Curvance 接受了 eBTC 而没有检查支持,这使攻击者能够用假抵押品借入真实资产。
  • 验证者去中心化: 对于具有验证者集的跨链桥,需要多少验证者,他们有多多元化?例如,Hyperliquid 的跨链桥因其相对较小的验证者池而受到审查。

这些检查都不能保证安全。但它们将考虑过运营安全的协议与没有考虑过的协议区分开来。Echo Protocol 在前四个标准上都失败了,攻击在事后看来是可预测的。

在头条出现之前监控钱包行为

HyperTracker 的群体分析将每个 Hyperliquid 钱包按账户规模和历史总盈亏分类为 16 个行为细分。当聪明钱移动时,我们的数据在价格赶上之前就显示了仓位变化。通过单个 API 调用跟踪 Money Printer 降低风险、鲸鱼积累模式和异常群体层面流动。

接下来会发生什么

Echo Protocol 表示已重新控制被攻破的管理员密钥,并完成了合约升级以限制受影响的操作。Curvance 已暂停受影响的 eBTC 市场。攻击者钱包中剩余的 955 枚无支持 eBTC 已被销毁。

但更广泛的问题是该行业是否从这种模式中学到了什么。今年跨链桥攻击已在八起重大事件中损失超过 3.286 亿美元,共同点不是新颖的代码漏洞。而是运营疏忽:单密钥管理员控制、缺少时间锁、缺少速率限制,以及凭信任接受合成资产的下游协议。

对于合约交易者,实际要点更简单。了解你的抵押品在哪里、如何到达那里,以及谁在途中控制密钥。在群体层面监控钱包行为,因为异常链上移动会在披露公告之前浮现。并将跨链桥安全视为投资组合层面的风险因素,而不是你从不重新审视的背景假设。

下一次跨链桥攻击看起来不会完全像 Echo。但使其成为可能的运营失败无处不在,最先移动的钱包会在事后分析确认之前告诉你出了问题。