Kolejny wielki exploit w DeFi. Hacker „wybił z powietrza” 76 mln USD w BTC na sieci Monad

- Advertisement -
POLECANY FINTECH
ZEN.COM – zgarnij plan PRO do 90 dni podając kod podczas rejestracji
kod: KBZEN
Sprawdź

Ekosystem DeFi ponownie znalazł się pod ostrzałem hackerów.

19 maja 2026 roku projekt Echo Protocol działający na sieci Monad padł ofiarą jednego z najgłośniejszych exploitów ostatnich tygodni. Atakujący zdobył dostęp do uprawnień administratora i stworzył aż 1000 tokenów eBTC o wartości około 76–77 mln USD praktycznie „z powietrza”.

Choć finalnie realna strata została ograniczona do około 820 tys. USD, cały incydent wywołał ogromne poruszenie w świecie kryptowalut i ponownie uruchomił dyskusję o bezpieczeństwie DeFi, centralizacji kluczy administratora oraz możliwej roli AI w wyszukiwaniu luk bezpieczeństwa.

W tym artykule wyjaśniamy:
• jak wyglądał exploit Echo Protocol,
• dlaczego hacker był w stanie mintować tokeny,
• czym jest eBTC i Monad,
• co oznacza to dla rynku BTCFi i DeFi,
• oraz dlaczego podobnych ataków może być coraz więcej.


Czym jest Echo Protocol i eBTC?

Echo Protocol to projekt z sektora BTCFi, czyli infrastruktury pozwalającej wykorzystywać Bitcoina w ekosystemie DeFi.

Projekt działał między innymi na sieci Monad, nowym blockchainie zgodnym z EVM, który promuje:
• wysoką wydajność,
• parallel execution,
• szybkie transakcje,
• skalowanie aplikacji DeFi.

Token eBTC miał reprezentować syntetycznego Bitcoina wykorzystywanego w aplikacjach DeFi jako collateral lub aktywo płynnościowe.

I właśnie tutaj pojawił się problem.

🎁 Darmowe akcje do 500 USD na eToro
Załóż konto na platformie eToro i odbierz bonus w darmowych akcjach dla nowych użytkowników.
Odbierz bonus

Jak wyglądał exploit Echo Protocol?

Według analiz on-chain publikowanych przez PeckShield, Onchain Lens oraz analityków bezpieczeństwa DeFi, atakujący przejął kontrolę nad kluczem administratora projektu.

Najprawdopodobniej był to pojedynczy klucz bez odpowiednich zabezpieczeń typu:
• multisig,
• timelock,
• decentralizacja uprawnień.

Po zdobyciu dostępu hacker uzyskał możliwość nadawania sobie roli MINTER.

W praktyce oznaczało to możliwość tworzenia nowych tokenów eBTC bez żadnego pokrycia.


Co zrobił hacker krok po kroku?

1. Mint 1000 eBTC

Atakujący stworzył 1000 tokenów eBTC.

Wartość:
około 76–77 mln USD.

Dla porównania:
przed exploitem całkowita podaż eBTC wynosiła jedynie około 1509 tokenów.


2. Wykorzystanie eBTC jako collateral

Hacker wpłacił około 45 eBTC do protokołu pożyczkowego Curvance jako zabezpieczenie pożyczki.

To pozwoliło mu pożyczyć:
około 11,3 WBTC.


3. Bridge na Ethereum

Pożyczone środki zostały przeniesione przez bridge do sieci Ethereum.

Następnie attacker:
• zamienił WBTC na ETH,
• podzielił środki,
• część przepuścił przez Tornado Cash.


4. Tornado Cash i ukrywanie środków

Według danych on-chain około:
384–385 ETH
trafiło do Tornado Cash.

To odpowiadało wartości:
około 820 tys. USD.

Mimo ogromnego „mintu” projekt zdołał odzyskać kontrolę nad kontraktami i spalić większość wybitych tokenów.

Dlatego:
realna strata była dużo niższa niż medialne 76 mln USD.


Ile naprawdę straciło Echo Protocol?

To bardzo ważne rozróżnienie.

W mediach pojawia się liczba:
76 mln USD.

Ale w praktyce:
nie tyle zostało wykradzione, co wybite bez pokrycia.

Finalna strata wyniosła prawdopodobnie:
około 816–821 tys. USD.

To nadal ogromny problem, ale dużo mniejszy niż pełne 76 mln USD.

Mimo wszystko exploit mocno uderzył w reputację projektu oraz całego sektora BTCFi.


Najważniejsze informacje o exploitcie Echo Protocol

• Projekt: Echo Protocol
• Sieć: Monad
• Typ ataku: kompromitacja klucza administratora
• Wybite tokeny: 1000 eBTC
• Wartość wybitych aktywów: ok. 76–77 mln USD
• Realna strata: ok. 816–821 tys. USD
• Wykorzystany mikser: Tornado Cash
• Dotknięty protokół pożyczkowy: Curvance
• Status: trwa audyt bezpieczeństwa i analiza incydentu


Dlaczego to kolejny alarm dla DeFi?

Najciekawsze w całej historii jest to, że hacker nie musiał łamać blockchaina ani znajdować ultra-zaawansowanego błędu matematycznego.

Wystarczył dostęp do klucza administratora.

I właśnie to pozostaje jednym z największych problemów rynku DeFi w 2026 roku.

Wiele projektów:
• reklamuje decentralizację,
• buduje hype wokół bezpieczeństwa,
• przechodzi audyty smart contractów,

…a jednocześnie nadal posiada centralne punkty krytyczne.

Jeśli pojedynczy klucz może mintować dziesiątki milionów dolarów „z powietrza”, to ryzyko nadal pozostaje ogromne.


Czy AI pomaga hackerom znajdować exploity?

To pytanie pojawia się coraz częściej.

Polski influencer krypto Michał Lewicz zwrócił uwagę, że nowoczesne modele AI mogą znacząco przyspieszać analizę smart contractów oraz wyszukiwanie potencjalnych luk bezpieczeństwa.

Warto jednak zaznaczyć:
nie ma publicznych dowodów, że w tym konkretnym exploitcie użyto AI.

Jednak rzeczywiście:
nowoczesne modele językowe i narzędzia AI potrafią dziś:
• analizować kod Solidity,
• wskazywać słabe access controls,
• symulować możliwe ataki,
• pomagać w fuzzingu,
• automatyzować analizę bridge’y i permission systems.

Dla rynku oznacza to jedno:
zarówno developerzy, jak i hackerzy dostają coraz mocniejsze narzędzia.


Maj 2026 to fatalny miesiąc dla DeFi

Exploit Echo Protocol nie jest odosobnionym przypadkiem.

W ostatnich tygodniach głośno było również o:
• THORChain,
• Verus Ethereum Bridge,
• exploitach bridge’ów,
• problemach z zarządzaniem kluczami,
• atakach na nowe protokoły DeFi.

Nowe sieci i świeże ekosystemy bardzo często stają się celem hackerów, ponieważ:
• kod jest mniej przetestowany,
• infrastruktura jest młoda,
• zespoły działają pod presją hype’u i szybkiego wzrostu TVL.


Co inwestorzy powinni wyciągnąć z tej sytuacji?

1. Wysoki yield = wysokie ryzyko

Nowe protokoły BTCFi i DeFi mogą oferować atrakcyjne możliwości, ale ryzyko nadal jest ogromne.


2. Audyt nie gwarantuje bezpieczeństwa

Audyt smart contractu to tylko jeden element.

Równie ważne są:
• multisigi,
• zarządzanie kluczami,
• monitoring on-chain,
• decentralizacja uprawnień,
• procedury bezpieczeństwa.


3. Bridge’e nadal są jednym z największych zagrożeń

Historia kryptowalut pokazuje, że bridge’e regularnie stają się celem exploitów.

To właśnie tam często znajdują się największe słabe punkty infrastruktury.


4. DeFi nadal dojrzewa

Rynek rozwija się bardzo szybko, ale wiele projektów nadal przypomina bardziej eksperyment technologiczny niż dojrzałą infrastrukturę finansową.


Podsumowanie

Exploit Echo Protocol to kolejny sygnał ostrzegawczy dla rynku kryptowalut.

Choć finalne straty były dużo niższe niż początkowo sugerowały nagłówki, sam fakt możliwości wybicia dziesiątek milionów dolarów w syntetycznym BTC pokazuje, jak kruche potrafią być niektóre projekty DeFi.

Największy problem?
Nie zawsze chodzi o błędy w blockchainie.

Czasami wystarczy jeden źle zabezpieczony klucz administratora.

A wraz z rozwojem AI i automatyzacji analizy kodu podobnych incydentów może pojawiać się coraz więcej.

Dlatego przed inwestowaniem w nowe projekty DeFi warto sprawdzać:
• kto kontroluje klucze admina,
• czy projekt używa multisiga,
• jaki jest poziom decentralizacji,
• oraz czy infrastruktura była testowana w realnych warunkach rynkowych.


Źródła i analiza

Artykuł powstał na podstawie:

Sytuacja jest nadal rozwojowa i możliwe są kolejne aktualizacje.


ZEN PRO za darmo z kodem KBZEN
Partner wpisu

Zgarnij ZEN PRO za darmo z kodem KBZEN

Jeśli korzystasz z giełd kryptowalut, fintechów i płatności online, sprawdź również ZEN.COM. Z kodem KBZEN możesz aktywować plan ZEN PRO za darmo i wygodniej ogarniać płatności, waluty oraz codzienne zakupy online.

Link partnerski. Korzystając z niego wspierasz rozwój HajsoHolicy bez dodatkowych kosztów dla siebie.
Reklama
BYBIT CARD
Sprawdź kartę Bybit i aktualną promocję dla nowych użytkowników
Sprawdź promocję
Warunki promocji dostępne na stronie Bybit
Marek Porwoł
Marek Porwoł
Od 2013 roku interesuję się rynkiem kryptowalut i finansami w internecie. Na HajsoHolicy dzielę się praktyczną wiedzą o kryptowalutach, metalach, whisky, promocjach bankowych, cashbackach, bonusach oraz alternatywnych inwestycjach. Pokazuję sprawdzone sposoby budowania niezależności finansowej i bezpiecznego działania w sieci. Tworzę społeczność HajsoHolicy dla osób, które chcą lepiej rozumieć pieniądze i świadomie zarządzać swoimi finansami.

Ostatnie artykuły

Related articles