Foom.Cash, ein Datenschutzprotokoll der nächsten Generation, verlor aufgrund einer zkSNARK-Sicherheitslücke 2,3 Millionen Dollar.

Foom.Cash, ein Datenschutzprotokoll der nächsten Generation, verlor aufgrund einer zkSNARK-Sicherheitslücke 2,3 Millionen Dollar.
Eine zkSNARK-Schwachstelle kostete Foom.Cash Millionen von Token

Das Datenschutzprotokoll Foom.Cash, das sich als die nächste Generation des sanktionierten Tornado Cash präsentiert, hat aufgrund einer Sicherheitslücke 2,3 Millionen Dollar verloren. Berichten zufolge arbeiten White-Hat-Hacker an der Wiederbeschaffung der Gelder und geben der Hoffnung Ausdruck, dass die Sicherheitslücke behoben und die Verluste minimiert werden können.

Höhepunkte

  • Foom.Cash verliert 2,3 Millionen Dollar nach zkSNARK-Exploit
  • White-Hat-Hacker versuchen Rettung der kompromittierten Gelder
  • Vorfall unterstreicht den dringenden Bedarf an ZK-Protokoll-Audits

Dieser Artikel wurde aus dem Original übersetzt. Lesen Sie die Originalversion unseres Korrespondenten hier.

Der Preis der Privatsphäre

Laut Cryptopolitan, das sich auf mehrere Blockchain-Sicherheitsunternehmen beruft, hat das auf Ethereum basierende Datenschutzprotokoll Foom.Cash, das sich selbst als verbesserte nächste Generation von Tornado Cash positioniert, etwa 2,26 Millionen US-Dollar in Token verloren, nachdem ein Angreifer eine Schwachstelle in seinem kryptografischen Verifikationssystem ausgenutzt hat.

Der Angriff, der Verträge auf Ethereum und Base betraf, führte zum Verlust von 24.283.773.519.600 FOOM-Tokens, dem ursprünglichen Vermögenswert der Plattform. Sicherheitsforscher behaupten, dass sie nur wenige Tage zuvor eine fast identische Schwachstelle in einem anderen Protokoll entdeckt haben.

Eine Transaktion auf Base führte zu Verlusten von etwa 427.000 Dollar, die direkt mit den Aktionen des Angreifers in Verbindung gebracht werden. Eine andere Ethereum-Transaktion im Wert von etwa 1,83 Millionen Dollar scheint Teil einer Rettungsaktion gewesen zu sein, die von White-Hat-Hackern durchgeführt wurde, obwohl dies nicht offiziell bestätigt wurde.

Der Angriff wurde vom Web3-Sicherheitsnetzwerk GoPlus Security gemeldet, das von Binance Labs unterstützt wird. Nach Angaben des Unternehmens ermöglichte eine fehlerhafte Konfiguration des Verifizierungsschlüssels den Angreifern, zkSNARK-Beweise zu fälschen, so dass sie kryptografische Anmeldeinformationen erstellen konnten, die vom Protokoll als gültig akzeptiert wurden, und anschließend große Mengen an Token aus kompromittierten Verträgen abheben konnten.

Was ist Foom.Cash?

Foom.Cash beschreibt sich selbst als ein "ZKProof-basiertes privates Lotterieprotokoll", das die Anonymität von Zcash, das als eigenständige Privacy Chain arbeitet, die Zugänglichkeit des Ethereum-Ökosystems DeFi und einen eingebauten Zufallsbelohnungsmechanismus kombiniert. Es vermarktet sich selbst als eine verbesserte Version von Tornado Cash und eine Alternative zu Zcash auf Ethereum.

In einer Zeit, in der das Interesse an Lösungen für den Schutz der Privatsphäre wieder erwacht ist und der Preis von Zcash in die Höhe geschnellt ist, behauptet Foom.Cash, dass es täglich mehr Transaktionen als Tornado Cash abwickelt, mehr als 8 Millionen Dollar an Liquidität hält und jährliche Renditen von 50 bis 80 % für Liquiditätsanbieter bietet.

Lehren aus dem Vorfall

Die Sicherheitslücke bei Foom.Cash unterstreicht einmal mehr die Notwendigkeit, datenschutzfreundliche Projekte angesichts der zunehmenden Komplexität der Kryptographie und der Protokollarchitektur streng zu prüfen.

Für Anleger und Nutzer unterstreicht dies, wie wichtig es ist, Behauptungen über "Lösungen der nächsten Generation" genau zu prüfen. Für Entwickler signalisiert es die Notwendigkeit, Ressourcen nicht nur für das Renditemarketing, sondern auch für eine gründliche kryptografische Prüfung bereitzustellen.

Aus Sicht der Industrie können solche Vorfälle letztlich positive Auswirkungen haben. Sie können die Standardisierung unabhängiger Prüfverfahren für ZK-Protokolle beschleunigen, das Argument stärken, dass Datenschutz mit technischer Transparenz und überprüfbarem Code einhergehen muss, und Regulierungsbehörden und institutionelle Teilnehmer dazu ermutigen, einen ausgewogeneren Ansatz für Datenschutzinfrastrukturrisiken zu wählen - über reine Sanktionsüberlegungen hinaus.

Wie wir geschrieben haben, gewinnt Tornado Cash den Rechtsstreit mit dem US-Finanzministerium

Dieses Material kann Meinungen Dritter enthalten, keine der Daten und Informationen auf dieser Webseite stellt eine Anlageberatung gemäß unserem Haftungsausschluss dar. Obwohl wir uns an strikte redaktionelle Integrität halten, kann dieser Beitrag Verweise auf Produkte unserer Partner enthalten.