LONDON (IT BOLTWISE) – Echo Protocol meldet einen Exploit auf seiner Monad-Deployment-Umgebung: Ein Angreifer konnte über einen kompromittierten Admin-Key 1.000 eBTC unerlaubt prägen und anschließend Kapital über Ketten hinweg verschieben. Laut Angaben belaufen sich die zunächst relevierten Verluste auf rund 816.000 US-Dollar. Das Team pausierte Cross-Chain-Funktionen, nahm betroffene Bridges zurück und stärkt Minting- sowie Kontrollmechanismen. Der Vorfall zeigt einmal mehr, wie zentral verwaltete Schlüssel und off-chain Betriebsanteile das Risiko von Cross-Chain-Protokollen erhöhen.

Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert
Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Echo Protocol, eine Bitcoin-Liquiditätsaggregations- und Yield-Infrastruktur für DeFi-Use-Cases, steht wegen eines Cross-Chain-Vorfalls unter Druck: Auf dem Monad-Deployment gelang es einem Angreifer, über einen kompromittierten Admin-Key 1.000 Einheiten eines Wrapped-Bitcoin-Assets (eBTC) unerlaubt zu minten. Der monetäre Schaden, der sich aus der späteren Geldverschiebung ableitet, wurde von Echo zunächst mit rund 816.000 US-Dollar beziffert, während der mintbedingte Gegenwert auf etwa 77 Millionen US-Dollar geschätzt wird. Für den Betrieb ist dabei entscheidend: Die Monad-Blockchain selbst soll laut Team nicht kompromittiert worden sein, sondern die betroffene Smart-Contract-Deployment-Schicht.

Technisch lässt sich der Ablauf als klassische Kombination aus „Key Compromise“ und „Cross-Chain Flow“ beschreiben. Nachdem der Angreifer 1.000 eBTC geprägt hatte, nutzte er den Token-Flow, um über weitere Protokollschritte Positionen aufzubauen: Der Bericht nennt eine Ablage von 45 eBTC in Curvance, anschließend ein Borrowing gegen den Collateral in Höhe von rund 11,29 WBTC. Danach erfolgte die Brücken- und Umtauschstrecke: WBTC wurde nach Ethereum transferiert, in ETH getauscht und ein Teilbetrag in Höhe von 384 ETH an einen Coin-Mixer übergeben. Eine Blockchain-Sicherheitsprüfung machte den Incident über On-Chain-Indikatoren sichtbar und sprach dabei explizit von dem geprüften Minting-Ablauf.

Solche Muster sind in DeFi nicht neu, werden aber bei Cross-Chain-Protokollen besonders kritisch, weil sie aus einer lokalen Schwachstelle eine systemische Wirkung machen können. Echo beschreibt, dass eBTC auf Monad und das Gegenstück aBTC auf Aptos separate, nicht brückbare Assets sind; entsprechend sei Aptos nach aktuellen Erkenntnissen nicht betroffen. Die Aptos-Exposure habe sich demnach auf etwa 71.000 US-Dollar in Lending-Märkten und Hyperion-Liquiditätspools beschränkt. Das ist ein wichtiges Detail für Marktteilnehmer, weil es zeigt, dass „Isolation“ zwar technisch möglich ist, aber nur dann trägt, wenn Permissions, Bridge-Routing und Admin-Funktionen sauber getrennt umgesetzt wurden.

Der Markt kontextualisiert den Vorfall in eine wachsende Reihe von Sicherheitsereignissen. Branchenberichte berichten zusätzlich über Exploits bei THORChain und TrustedVolumes sowie über den zuletzt gemeldeten, sehr hohen infrastrukturbasierten Angriff auf KelpDAO, der mit Aktivitäten eines staatlich unterstützten Akteurs in Verbindung gebracht wurde. Echo erhöht damit den Erwartungsdruck: Anleger, Partner und Integrationspartner fragen nicht nur nach Smart-Contract-Audits, sondern stärker nach Betriebs- und Schlüsselhygiene entlang der gesamten Lieferkette. Ein Wettbewerbsvergleich liegt nahe, weil viele Cross-Chain-Plattformen ähnliche Funktionen bündeln: Minting-Logik, Bridge-Adapter, Collateral-Accounting und Admin-verwaltete Sicherheitsumschalter.

Eine Expertenperspektive unterstreicht, warum das Thema „Off-Chain-Operational Security“ künftig stärker gewichtet wird. In einem Interview verwies Misha Putiatin, Co-Founder von Symbiotic und Gründer einer Smart-Contract-Sicherheitsfirma, darauf, dass mit zunehmender Abhängigkeit von Off-Chain-Komponenten mehr derartige Vorfälle zu erwarten seien. Er ordnete dies als „Web2.5“-Stil an: zentrale Schlüsselverwaltung, Datenbanken und operative Infrastruktur werden zu attraktiven Angriffszielen, während vollständig permissionless Systeme strukturell weniger Angriffsfläche bieten. Für Unternehmen bedeutet das: Sicherheitsprozesse dürfen sich nicht auf Code-Scans beschränken, sondern müssen Zugriffskontrollen, Secret-Handling, Änderungsfrequenzen und Incident-Runbooks in den Vordergrund rücken.

Bei Echo konkretisierte das Team Gegenmaßnahmen in mehreren Schichten. Zunächst pausierte man Cross-Chain-Funktionalität für das Monad-Deployment und führte ein Upgrade der relevanten Monad-Verträge durch, um betroffene Operationen einzuschränken und die Kontrolle über sensible Funktionen zurückzuholen. Zusätzlich wurde laut Meldung die Aptos-Bridge als reine Vorsichtsmaßnahme vollständig pausiert, obwohl dort keine Anzeichen einer Kompromittierung beobachtet wurden; auch Echo Aptos Lending wurde zeitweise suspendiert. Für die technische Härtung nannte Echo außerdem Upgrades an EVM-basierten Bridge-Deployments, um Cross-Chain-Kontrollen zu verbessern und das Betriebsrisiko weiter zu senken.

Aus Industry-Impact-Sicht zeigt der Fall, wie eng Sicherheitsarchitektur, Compliance-Anforderungen und Nutzervertrauen miteinander verflochten sind. Der Einsatz von Coin-Mixern im beschriebenen Ablauf macht zudem deutlich, dass Tracking zwar technisch möglich bleibt, aber die Nachverfolgung im regulatorischen Kontext auf Hürden stößt. Für Betreiber stellt sich daher nicht nur die Frage nach „Wie verhindert man Minting-Missbrauch?“, sondern auch nach „Wie beweist man im Audit-Fall schnell und nachvollziehbar die Schadensbegrenzung?“. In vielen Jurisdiktionen rücken dabei auch Anforderungen an Incident-Reporting, Protokollierung von Zugriffen auf Schlüsselmaterial und Datenschutz bei begleitenden Off-Chain-Diensten näher an die Sicherheitsprüfung heran.

Der Ausblick fällt entsprechend pragmatisch aus: Unternehmen sollten Cross-Chain-Komponenten wie Bridges, Minting-Controller und Admin-Mechanismen künftig als zusammenhängendes Risiko behandeln. Historisch haben sich nach früheren Exploit-Zyklen Best Practices durchgesetzt—etwa regelmäßige Smart-Contract-Audits—doch Putiatin deutet an, dass nun verstärkt „operational security“ zum Standard wird. Konkret heißt das, dass verifizierbare Rechte-Modelle, strengere Guardrails bei Schlüsselrotationen und möglichst reduzierte Off-Chain-Abhängigkeiten auf Roadmaps wandern dürften. Für Entwickler ergeben sich damit Chancen: Wer sichere Deployment-Patterns, nachvollziehbare Governance und robuste Monitoring-Layer anbietet, kann sich gerade in einem Markt profilieren, der nach jedem Vorfall seine technischen und organisatorischen Lücken neu bewertet.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert".
Stichwörter Admin AI Artificial Intelligence Audit Blockchain Bridge Crosschain Crypto Cryptocurrencies DeFi Exploit Key KI Krypto Kryptowährung Künstliche Intelligenz Lending Liquidität Minting Monitoring Onchain Risiko Security Token Tornado Cash
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Echo Protocol: 76 Millionen US-Dollar durch Monad-Exploit über Admin-Key kompromittiert« bei Google Deutschland suchen, bei Bing oder Google News!


    1.852 Leser gerade online auf IT BOLTWISE
    KI-Jobs