Minh họa tấn công mạng. Ảnh: Shutterstock

Echo, một giao thức DeFi xoay quanh Bitcoin, cho biết đã bị tấn công sau khi khóa quản trị của dịch vụ triển khai trên mạng Monad bị đánh cắp. Sự cố khiến 1.000 eBTC bị phát hành trái phép và một phần tài sản bị rút khỏi hệ thống.

Theo The Block, vụ việc thu hút sự chú ý sau khi một influencer tiền số ẩn danh có tên DCF GOD đăng thông tin trên mạng xã hội X vào chiều 18/5/2026.

Dữ liệu từ Onchain Lens cho thấy kẻ tấn công đã phát hành 1.000 eBTC, token thanh khoản Bitcoin do Echo phát hành trên chuỗi này. Sau đó, đối tượng dùng 45 eBTC làm tài sản thế chấp trên giao thức cho vay DeFi Convex để vay khoảng 11,29 WBTC, tương đương khoảng 867.700 USD tại thời điểm đó.

Số WBTC này tiếp tục được chuyển sang Ethereum qua cầu nối và đổi sang ETH. Trong đó, 385 ETH đã được đưa vào Tornado Cash, dịch vụ trộn tiền số. The Block cho biết kẻ tấn công vẫn đang nắm giữ 955 eBTC, trị giá khoảng 73,2 triệu USD.

Monad và Convex đều đã xác nhận vụ việc. Đồng sáng lập Monad, Keone Hon, cho biết các nhà nghiên cứu bảo mật đang tiến hành điều tra và mạng lưới Monad không bị ảnh hưởng. Theo ông, số tài sản bị đánh cắp hiện được xác định vào khoảng 816.000 USD.

Về phía Convex, dự án này cho biết các thị trường khác không bị ảnh hưởng nhờ cơ chế thị trường tách biệt hoàn toàn, đồng thời chưa phát hiện dấu hiệu smart contract bị xâm phạm. Convex đã tạm dừng thị trường eBTC liên quan để phòng ngừa rủi ro.

Ngày 19/5, Echo cho biết nguyên nhân sự cố là khóa quản trị của dịch vụ vận hành trên Monad bị đánh cắp. Dự án nói đã thu hồi lại khóa quản trị và đốt 955 eBTC mà kẻ tấn công đang nắm giữ.

Theo DefiLlama, ngoài vụ việc của Echo, riêng trong tháng 5 đã có 13 vụ xâm phạm bảo mật nhằm vào các giao thức DeFi.

Byline (for publication metadata): Chi-gyu Hwang Email: delight@d-today.co.kr Publish date: 2026-05-19 22:11:01 Update date: 2026-05-19 22:11:01

Từ khóa

#Bitcoin #DeFi #Echo #Monad #eBTC #Convex #WBTC #Tornado Cash #tấn công
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.