خسر Foom.Cash، وهو بروتوكول خصوصية من الجيل التالي، 2.3 مليون دولار بسبب ثغرة أمنية في zkSNARK.
فقد خسر بروتوكول الخصوصية Foom.Cash، الذي يقدم نفسه على أنه الجيل التالي من بروتوكول Tornado Cash المعتمد، 2.3 مليون دولار بسبب ثغرة أمنية. وتفيد التقارير أن القراصنة ذوي القبعات البيضاء يعملون على استرداد الأموال، مما يعطي الأمل في إمكانية إصلاح الثغرة وتقليل الخسائر.
أهم الأخبار
- فوم دوت كاش يخسر 2.3 مليون دولار بعد ثغرة zkSNARK
- قراصنة القبعات البيضاء يحاولون إنقاذ الأموال المخترقة
- الحادثة تؤكد الحاجة الملحة إلى تدقيق بروتوكول ZK
تمت ترجمة هذا المقال من النسخة الأصلية. اقرأ النسخة الأصلية التي أعدها مراسلنا هنا.
ثمن الخصوصية
وفقًا لما ذكرته Cryptopolitan، نقلاً عن العديد من شركات أمن البلوك تشين، فإن بروتوكول الخصوصية القائم على الإيثيريوم Foom.Cash، والذي يضع نفسه كجيل جديد من الجيل التالي من Tornado Cash، خسر ما يقرب من 2.26 مليون دولار من الرموز المميزة بعد أن استغل أحد المهاجمين ثغرة في نظام التحقق من التشفير الخاص به.
وقد أدى الهجوم، الذي أثر على العقود على الإيثيريوم والقاعدة، إلى خسارة 24,283,773,773,519,600 توكن FOOM، وهي الأصل الأصلي للمنصة. ويزعم الباحثون الأمنيون أنهم اكتشفوا ثغرة مماثلة تقريبًا في بروتوكول آخر قبل أيام فقط.
وأدت إحدى المعاملات على منصة Base إلى خسائر بلغت حوالي 427,000 دولار مرتبطة مباشرة بتصرفات المهاجم. وفي الوقت نفسه، يبدو أن معاملة إيثريوم أخرى تبلغ قيمتها حوالي 1.83 مليون دولار كانت جزءًا من عملية إنقاذ قام بها قراصنة من ذوي القبعات البيضاء، على الرغم من عدم تأكيد ذلك رسميًا.
تم الإبلاغ عن الهجوم من قبل شبكة Web3 الأمنية GoPlus Security، المدعومة من قبل مختبرات Binance. ووفقًا للشركة، فإن التكوين غير الصحيح لمفتاح التحقق سمح للمهاجم بتزوير إثباتات zkSNARK، مما مكنه من إنشاء بيانات اعتماد تشفير مقبولة على أنها صالحة من قبل البروتوكول ومن ثم سحب كميات كبيرة من التوكنات من العقود المخترقة.
ما هو Foom.Cash؟
يصف فوم.كاش نفسه بأنه "بروتوكول يانصيب خاص قائم على ZKProof" يجمع بين إخفاء هوية Zcash، الذي يعمل كسلسلة خصوصية مستقلة، وإمكانية الوصول إلى نظام DeFi البيئي الخاص بالإيثيريوم، وآلية مكافأة عشوائية مدمجة. تقوم بتسويق نفسها كنسخة محسنة من Tornado Cash وبديل ل Zcash على الإيثيريوم.
ووسط تجدد الاهتمام بحلول الخصوصية وارتفاع سعر Zcash، تدعي Foom.Cash أنها تعالج معاملات يومية أكثر من Tornado Cash، وتحتفظ بسيولة تزيد عن 8 ملايين دولار أمريكي، وتقدم عوائد سنوية تتراوح بين 50% إلى 80% لمزودي السيولة.
الدروس المستفادة من الحادث
يسلط استغلال Foom.Cash الضوء مرة أخرى على الحاجة إلى إجراء عمليات تدقيق صارمة للمشاريع التي تركز على الخصوصية في ظل التعقيد المتزايد في التشفير وبنية البروتوكول.
بالنسبة للمستثمرين والمستخدمين، يؤكد هذا الأمر على أهمية التدقيق في الادعاءات المتعلقة بحلول "الجيل التالي". أما بالنسبة للمطورين، فهو يشير إلى الحاجة إلى تخصيص الموارد ليس فقط لتسويق العائدات ولكن أيضًا للتدقيق العميق في التشفير.
من من منظور الصناعة، قد يكون لمثل هذه الحوادث آثار إيجابية في نهاية المطاف. يمكنها أن تسرّع من توحيد إجراءات التدقيق المستقل لبروتوكولات ZK، وتعزز الحجة القائلة بأن الخصوصية يجب أن تكون مصحوبة بشفافية تقنية ورمز يمكن التحقق منه، وتشجع المنظمين والمشاركين المؤسسيين على اتباع نهج أكثر توازناً تجاه مخاطر البنية التحتية للخصوصية - بما يتجاوز اعتبارات العقوبات وحدها.
كما كتبنا، تربح Tornado Cash المعركة القانونية مع وزارة الخزانة الأمريكية
آخر أخبار crypto
- Forex
- Crypto