Foom.Cash, en næste generations privatlivsprotokol, mistede 2,3 millioner dollar på grund af en zkSNARK-sårbarhed.
Privacy-protokollen Foom.Cash, der præsenterer sig selv som den næste generation af den sanktionerede Tornado Cash, har mistet 2,3 millioner dollars på grund af et sikkerhedshul. White-hat-hackere arbejder efter sigende på at inddrive midlerne, hvilket giver håb om, at sårbarheden kan rettes og tabene minimeres.
Højdepunkter
- Foom.Cash mister 2,3 millioner dollars efter zkSNARK-exploit
- White-hat-hackere forsøger at redde kompromitterede midler
- Hændelsen understreger det presserende behov for revision af ZK-protokollen
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Prisen for privatlivets fred
Ifølge Cryptopolitan, der citerer flere blockchain-sikkerhedsfirmaer, mistede den Ethereum-baserede privatlivsprotokol Foom.Cash, der positionerer sig som en opgraderet næste generation af Tornado Cash, cirka 2,26 millioner dollars i tokens, efter at en angriber havde udnyttet en fejl i dens kryptografiske verifikationssystem.
Angrebet, som påvirkede kontrakter på Ethereum og Base, resulterede i tabet af 24.283.773.519.600 FOOM-tokens, platformens oprindelige aktiv. Sikkerhedsforskere hævder, at de identificerede en næsten identisk sårbarhed i en anden protokol blot få dage tidligere.
En transaktion på Base førte til tab på omkring 427.000 dollars, som var direkte forbundet med angriberens handlinger. I mellemtiden ser en anden Ethereum-transaktion til en værdi af ca. 1,83 millioner dollars ud til at have været en del af en redningsaktion udført af white-hat-hackere, selvom dette ikke er blevet officielt bekræftet.
Angrebet blev rapporteret af Web3-sikkerhedsnetværket GoPlus Security, der støttes af Binance Labs. Ifølge firmaet gjorde en forkert konfiguration af verifikationsnøglen det muligt for angriberen at forfalske zkSNARK-beviserne, så de kunne skabe kryptografiske legitimationsoplysninger, der blev accepteret som gyldige af protokollen, og efterfølgende trække store mængder tokens ud af kompromitterede kontrakter.
Hvad er Foom.Cash?
Foom.Cash beskriver sig selv som en "ZKProof-baseret privat lotteriprotokol", der kombinerer anonymiteten i Zcash, som fungerer som en selvstændig privatlivskæde, tilgængeligheden i Ethereums DeFi-økosystem og en indbygget tilfældig belønningsmekanisme. Den markedsfører sig selv som en forbedret version af Tornado Cash og et alternativ til Zcash på Ethereum.
Midt i den fornyede interesse for privatlivsløsninger og en stigning i Zcashs pris hævder Foom.Cash, at den behandler flere daglige transaktioner end Tornado Cash, har mere end 8 millioner dollars i likviditet og tilbyder årlige afkast på 50-80 % til likviditetsudbydere.
Erfaringer fra hændelsen
Foom.Cash-angrebet understreger endnu en gang behovet for strenge revisioner af projekter med fokus på privatlivets fred midt i den voksende kompleksitet i kryptografi og protokolarkitektur.
For investorer og brugere understreger dette vigtigheden af at granske påstande om "næste generations" løsninger. For udviklere signalerer det behovet for at afsætte ressourcer, ikke kun til markedsføring, men også til dyb kryptografisk revision.
Fra et brancheperspektiv kan sådanne hændelser i sidste ende have positive effekter. De kan fremskynde standardiseringen af uafhængige revisionsprocedurer for ZK-protokoller, styrke argumentet om, at privatlivets fred skal ledsages af teknisk gennemsigtighed og verificerbar kode, og tilskynde lovgivere og institutionelle deltagere til at tage en mere afbalanceret tilgang til risici for privatlivsinfrastruktur - ud over sanktionsovervejelser alene.
Som vi skrev, vinder Tornado Cash den juridiske kamp med det amerikanske finansministerium
Seneste crypto nyheder
- Forex
- Crypto