وفقاً لـPeckShield، تم استغلال eBTC الخاص ببروتوكول Echo بعد أن قام المهاجمون بإصدار نحو 1,000 توكن غير مصرح بها بقيمة تقارب 76.7 مليون دولار يوم الثلاثاء. وذكرت سلسلة تطوير البلوكتشين Marioo أن الحادث نجم عن اختراق مفتاح خاص خاص بالمشرف وليس عن ثغرة في العقود الذكية. وشملت الثغرات توقيعاً واحداً فقط لدور المشرف، وعدم وجود آلية تأمين زمنية (timelock)، وعدم وجود حد أقصى لإجمالي المعروض الممنوح (minting supply cap)، وعدم وجود حد لمعدل الإرسال (rate limit).
أودع المهاجم 45 eBTC بقيمة 3.45 مليون دولار في بروتوكول DeFi Curvance كضمان، واقترض 11.3 من wrapped Bitcoin بقيمة 868,000 دولار، وغسل ما يقارب 822,000 دولار عبر Tornado Cash. وما يزال المهاجم يحتفظ بـ955 eBTC بقيمة تقارب 73 مليون دولار، وفقاً لـDeBank. وعلّق Echo Protocol المعاملات عبر السلاسل (cross-chain) ريثما تنتهي التحقيقات.