Echo Protocol, một dự án tài chính phi tập trung, vừa xác nhận bị tấn công vào hệ thống eBTC, dẫn đến thiệt hại ước tính 77 triệu USD. Vụ việc bắt nguồn từ lỗ hổng bảo mật liên quan đến việc xâm nhập khóa quản trị, cho phép kẻ tấn công thực hiện các lệnh rút tiền trái phép từ giao thức.
Dữ liệu on-chain cho thấy kẻ tấn công đã nhanh chóng bắt đầu quy trình tẩu tán tài sản ngay sau khi thực hiện hành vi rút tiền. Hiện tại, khoảng 5% số tiền đánh cắp đã được luân chuyển qua công cụ trộn tiền Tornado Cash để xóa dấu vết. Phần lớn số tiền còn lại, tương đương 955 eBTC, vẫn đang nằm trong ví của kẻ tấn công và chưa có dấu hiệu di chuyển thêm.
Chi tiết về lỗ hổng khóa quản trị
Vấn đề cốt lõi của vụ tấn công nằm ở việc quản lý khóa quản trị (admin key) của Echo Protocol. Việc khóa này bị chiếm quyền kiểm soát đã tạo ra một kẽ hở cho phép kẻ gian điều chỉnh các thông số trong hợp đồng thông minh, từ đó vô hiệu hóa các lớp bảo mật thông thường và trực tiếp rút tài sản từ các pool thanh khoản.
Các chuyên gia bảo mật blockchain đang phân tích cách thức kẻ tấn công tiếp cận được khóa quản trị này. Đây là một trong những rủi ro lớn nhất đối với các dự án DeFi khi quyền quản trị tập trung vào một nhóm khóa duy nhất mà không có cơ chế đa chữ ký (multi-sig) đủ mạnh hoặc các lớp bảo mật bổ sung để ngăn chặn hành vi xâm nhập trái phép.
Tác động đến thanh khoản và người dùng
Sự cố này đã gây ra cú sốc lớn đối với thanh khoản của eBTC trên Echo Protocol. Việc mất đi 77 triệu USD tài sản thế chấp khiến giá trị của các tài sản phái sinh liên quan trên nền tảng bị ảnh hưởng nghiêm trọng, gây ra tình trạng hoang mang trong cộng đồng người dùng đang cung cấp thanh khoản cho giao thức.
Hiện tại, Echo Protocol chưa đưa ra lộ trình cụ thể về việc bồi thường hoặc khôi phục hệ thống. Người dùng được khuyến cáo kiểm tra lại các khoản tiền gửi liên quan đến eBTC và theo dõi các thông báo chính thức từ đội ngũ phát triển để biết thêm về khả năng thu hồi tài sản hoặc các biện pháp khắc phục tiếp theo.
Các mốc thời gian cần theo dõi
- Theo dõi biến động của 955 eBTC còn lại trong ví của kẻ tấn công.
- Động thái từ các sàn giao dịch tập trung trong việc chặn các địa chỉ ví liên quan đến vụ hack.
- Thông báo cập nhật từ phía đội ngũ phát triển Echo Protocol về lỗ hổng bảo mật và khả năng phục hồi dữ liệu.



