LONDON (IT BOLTWISE) – Echo Protocol meldet einen Exploit auf seiner Monad-Deployment-Umgebung: Ein Angreifer konnte über einen kompromittierten Admin-Key 1.000 eBTC unerlaubt prägen und anschließend Kapital über Ketten hinweg verschieben. Laut Angaben belaufen sich die zunächst relevierten Verluste auf rund 816.000 US-Dollar. Das Team pausierte Cross-Chain-Funktionen, nahm betroffene Bridges zurück und stärkt Minting- sowie Kontrollmechanismen. Der Vorfall zeigt einmal mehr, wie zentral verwaltete Schlüssel und off-chain Betriebsanteile das Risiko von Cross-Chain-Protokollen erhöhen.

Echo Protocol, eine Bitcoin-Liquiditätsaggregations- und Yield-Infrastruktur für DeFi-Use-Cases, steht wegen eines Cross-Chain-Vorfalls unter Druck: Auf dem Monad-Deployment gelang es einem Angreifer, über einen kompromittierten Admin-Key 1.000 Einheiten eines Wrapped-Bitcoin-Assets (eBTC) unerlaubt zu minten. Der monetäre Schaden, der sich aus der späteren Geldverschiebung ableitet, wurde von Echo zunächst mit rund 816.000 US-Dollar beziffert, während der mintbedingte Gegenwert auf etwa 77 Millionen US-Dollar geschätzt wird. Für den Betrieb ist dabei entscheidend: Die Monad-Blockchain selbst soll laut Team nicht kompromittiert worden sein, sondern die betroffene Smart-Contract-Deployment-Schicht.
Technisch lässt sich der Ablauf als klassische Kombination aus „Key Compromise“ und „Cross-Chain Flow“ beschreiben. Nachdem der Angreifer 1.000 eBTC geprägt hatte, nutzte er den Token-Flow, um über weitere Protokollschritte Positionen aufzubauen: Der Bericht nennt eine Ablage von 45 eBTC in Curvance, anschließend ein Borrowing gegen den Collateral in Höhe von rund 11,29 WBTC. Danach erfolgte die Brücken- und Umtauschstrecke: WBTC wurde nach Ethereum transferiert, in ETH getauscht und ein Teilbetrag in Höhe von 384 ETH an einen Coin-Mixer übergeben. Eine Blockchain-Sicherheitsprüfung machte den Incident über On-Chain-Indikatoren sichtbar und sprach dabei explizit von dem geprüften Minting-Ablauf.
Solche Muster sind in DeFi nicht neu, werden aber bei Cross-Chain-Protokollen besonders kritisch, weil sie aus einer lokalen Schwachstelle eine systemische Wirkung machen können. Echo beschreibt, dass eBTC auf Monad und das Gegenstück aBTC auf Aptos separate, nicht brückbare Assets sind; entsprechend sei Aptos nach aktuellen Erkenntnissen nicht betroffen. Die Aptos-Exposure habe sich demnach auf etwa 71.000 US-Dollar in Lending-Märkten und Hyperion-Liquiditätspools beschränkt. Das ist ein wichtiges Detail für Marktteilnehmer, weil es zeigt, dass „Isolation“ zwar technisch möglich ist, aber nur dann trägt, wenn Permissions, Bridge-Routing und Admin-Funktionen sauber getrennt umgesetzt wurden.
Der Markt kontextualisiert den Vorfall in eine wachsende Reihe von Sicherheitsereignissen. Branchenberichte berichten zusätzlich über Exploits bei THORChain und TrustedVolumes sowie über den zuletzt gemeldeten, sehr hohen infrastrukturbasierten Angriff auf KelpDAO, der mit Aktivitäten eines staatlich unterstützten Akteurs in Verbindung gebracht wurde. Echo erhöht damit den Erwartungsdruck: Anleger, Partner und Integrationspartner fragen nicht nur nach Smart-Contract-Audits, sondern stärker nach Betriebs- und Schlüsselhygiene entlang der gesamten Lieferkette. Ein Wettbewerbsvergleich liegt nahe, weil viele Cross-Chain-Plattformen ähnliche Funktionen bündeln: Minting-Logik, Bridge-Adapter, Collateral-Accounting und Admin-verwaltete Sicherheitsumschalter.
Eine Expertenperspektive unterstreicht, warum das Thema „Off-Chain-Operational Security“ künftig stärker gewichtet wird. In einem Interview verwies Misha Putiatin, Co-Founder von Symbiotic und Gründer einer Smart-Contract-Sicherheitsfirma, darauf, dass mit zunehmender Abhängigkeit von Off-Chain-Komponenten mehr derartige Vorfälle zu erwarten seien. Er ordnete dies als „Web2.5“-Stil an: zentrale Schlüsselverwaltung, Datenbanken und operative Infrastruktur werden zu attraktiven Angriffszielen, während vollständig permissionless Systeme strukturell weniger Angriffsfläche bieten. Für Unternehmen bedeutet das: Sicherheitsprozesse dürfen sich nicht auf Code-Scans beschränken, sondern müssen Zugriffskontrollen, Secret-Handling, Änderungsfrequenzen und Incident-Runbooks in den Vordergrund rücken.
Bei Echo konkretisierte das Team Gegenmaßnahmen in mehreren Schichten. Zunächst pausierte man Cross-Chain-Funktionalität für das Monad-Deployment und führte ein Upgrade der relevanten Monad-Verträge durch, um betroffene Operationen einzuschränken und die Kontrolle über sensible Funktionen zurückzuholen. Zusätzlich wurde laut Meldung die Aptos-Bridge als reine Vorsichtsmaßnahme vollständig pausiert, obwohl dort keine Anzeichen einer Kompromittierung beobachtet wurden; auch Echo Aptos Lending wurde zeitweise suspendiert. Für die technische Härtung nannte Echo außerdem Upgrades an EVM-basierten Bridge-Deployments, um Cross-Chain-Kontrollen zu verbessern und das Betriebsrisiko weiter zu senken.
Aus Industry-Impact-Sicht zeigt der Fall, wie eng Sicherheitsarchitektur, Compliance-Anforderungen und Nutzervertrauen miteinander verflochten sind. Der Einsatz von Coin-Mixern im beschriebenen Ablauf macht zudem deutlich, dass Tracking zwar technisch möglich bleibt, aber die Nachverfolgung im regulatorischen Kontext auf Hürden stößt. Für Betreiber stellt sich daher nicht nur die Frage nach „Wie verhindert man Minting-Missbrauch?“, sondern auch nach „Wie beweist man im Audit-Fall schnell und nachvollziehbar die Schadensbegrenzung?“. In vielen Jurisdiktionen rücken dabei auch Anforderungen an Incident-Reporting, Protokollierung von Zugriffen auf Schlüsselmaterial und Datenschutz bei begleitenden Off-Chain-Diensten näher an die Sicherheitsprüfung heran.
Der Ausblick fällt entsprechend pragmatisch aus: Unternehmen sollten Cross-Chain-Komponenten wie Bridges, Minting-Controller und Admin-Mechanismen künftig als zusammenhängendes Risiko behandeln. Historisch haben sich nach früheren Exploit-Zyklen Best Practices durchgesetzt—etwa regelmäßige Smart-Contract-Audits—doch Putiatin deutet an, dass nun verstärkt „operational security“ zum Standard wird. Konkret heißt das, dass verifizierbare Rechte-Modelle, strengere Guardrails bei Schlüsselrotationen und möglichst reduzierte Off-Chain-Abhängigkeiten auf Roadmaps wandern dürften. Für Entwickler ergeben sich damit Chancen: Wer sichere Deployment-Patterns, nachvollziehbare Governance und robuste Monitoring-Layer anbietet, kann sich gerade in einem Markt profilieren, der nach jedem Vorfall seine technischen und organisatorischen Lücken neu bewertet.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert« bei Google Deutschland suchen, bei Bing oder Google News!