De acordo com a PeckShield, o eBTC do Echo Protocol foi explorado depois de os atacantes terem cunhado aproximadamente 1.000 tokens não autorizados no valor de cerca de 76,7 milhões de dólares na terça-feira. O incidente resultou da violação da chave privada de um administrador, e não de uma vulnerabilidade do contrato inteligente, segundo o developer de blockchain Marioo. As vulnerabilidades incluíam uma única assinatura para a função de administrador, ausência de timelock, inexistência de um limite máximo da oferta de cunhagem e ausência de limite de taxa.
O atacante depositou 45 eBTC no valor de 3,45 milhões de dólares no protocolo DeFi Curvance como garantia, contraiu 11,3 wrapped Bitcoin (868.000 dólares) e branqueou aproximadamente 822.000 dólares através do Tornado Cash. O atacante ainda detém 955 eBTC no valor de cerca de 73 milhões de dólares, segundo a DeBank. O Echo Protocol suspendeu as transacções cross-chain à espera de investigação.