Το Foom.Cash, ένα πρωτόκολλο απορρήτου νέας γενιάς, έχασε 2,3 εκατομμύρια δολάρια λόγω μιας ευπάθειας zkSNARK.

Το Foom.Cash, ένα πρωτόκολλο απορρήτου νέας γενιάς, έχασε 2,3 εκατομμύρια δολάρια λόγω μιας ευπάθειας zkSNARK.
Μια ευπάθεια zkSNARK κόστισε εκατομμύρια μάρκες στο Foom.Cash

Το πρωτόκολλο απορρήτου Foom.Cash, το οποίο παρουσιάζεται ως η επόμενη γενιά του εγκεκριμένου Tornado Cash, έχασε 2,3 εκατομμύρια δολάρια λόγω ενός exploit. Σύμφωνα με πληροφορίες, white-hat hackers εργάζονται για την ανάκτηση των κεφαλαίων, προσφέροντας ελπίδα ότι η ευπάθεια μπορεί να διορθωθεί και οι απώλειες να ελαχιστοποιηθούν.

Κορυφαία σημεία

  • Το Foom.Cash χάνει 2,3 εκατ. δολάρια μετά την εκμετάλλευση του zkSNARK
  • White-hat hackers επιχειρούν διάσωση των παραβιασμένων κεφαλαίων
  • Το περιστατικό υπογραμμίζει την επείγουσα ανάγκη για ελέγχους του πρωτοκόλλου ZK

Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.

Το τίμημα της ιδιωτικής ζωής

Σύμφωνα με το Cryptopolitan, το οποίο επικαλείται διάφορες εταιρείες ασφάλειας blockchain, το πρωτόκολλο ιδιωτικότητας Foom.Cash που βασίζεται στο Ethereum, το οποίο αυτοτοποθετείται ως ένα αναβαθμισμένο Tornado Cash επόμενης γενιάς, έχασε περίπου 2,26 εκατομμύρια δολάρια σε μάρκες, αφού ένας επιτιθέμενος εκμεταλλεύτηκε ένα ελάττωμα στο σύστημα κρυπτογραφικής επαλήθευσης.

Η επίθεση, η οποία επηρέασε συμβόλαια στο Ethereum και τη Base, είχε ως αποτέλεσμα την απώλεια 24.283.773.519.600 μάρκων FOOM, του εγγενούς περιουσιακού στοιχείου της πλατφόρμας. Οι ερευνητές ασφαλείας ισχυρίζονται ότι εντόπισαν μια σχεδόν πανομοιότυπη ευπάθεια σε ένα άλλο πρωτόκολλο μόλις λίγες ημέρες νωρίτερα.

Μία συναλλαγή στο Base οδήγησε σε απώλειες περίπου 427.000 δολαρίων που συνδέονται άμεσα με τις ενέργειες του επιτιθέμενου. Εν τω μεταξύ, μια άλλη συναλλαγή στο Ethereum αξίας περίπου 1,83 εκατομμυρίων δολαρίων φαίνεται να ήταν μέρος μιας επιχείρησης διάσωσης που διεξήχθη από white-hat χάκερ, αν και αυτό δεν έχει επιβεβαιωθεί επίσημα.

Η επίθεση αναφέρθηκε από το δίκτυο ασφαλείας Web3 GoPlus Security, το οποίο υποστηρίζεται από την Binance Labs. Σύμφωνα με την εταιρεία, μια λανθασμένη διαμόρφωση του κλειδιού επαλήθευσης επέτρεψε στους επιτιθέμενους να πλαστογραφήσουν αποδείξεις zkSNARK, επιτρέποντάς τους να δημιουργήσουν κρυπτογραφικά διαπιστευτήρια που έγιναν αποδεκτά ως έγκυρα από το πρωτόκολλο και στη συνέχεια να αποσύρουν μεγάλες ποσότητες tokens από συμβόλαια που είχαν παραβιαστεί.

Τι είναι το Foom.Cash;

Το Foom.Cash περιγράφει τον εαυτό του ως ένα "πρωτόκολλο ιδιωτικής λοταρίας με βάση το ZKProof" που συνδυάζει την ανωνυμία του Zcash, το οποίο λειτουργεί ως αυτόνομη αλυσίδα ιδιωτικότητας, την προσβασιμότητα του οικοσυστήματος DeFi του Ethereum και έναν ενσωματωμένο μηχανισμό τυχαίας ανταμοιβής. Αυτοδιαφημίζεται ως μια βελτιωμένη έκδοση του Tornado Cash και μια εναλλακτική λύση του Zcash στο Ethereum.

Εν μέσω του ανανεωμένου ενδιαφέροντος για λύσεις προστασίας της ιδιωτικής ζωής και της αύξησης της τιμής του Zcash, το Foom.Cash ισχυρίζεται ότι επεξεργάζεται περισσότερες ημερήσιες συναλλαγές από το Tornado Cash, κατέχει περισσότερα από 8 εκατομμύρια δολάρια σε ρευστότητα και προσφέρει ετήσιες αποδόσεις από 50% έως 80% για τους παρόχους ρευστότητας.

Διδάγματα από το περιστατικό

Το exploit της Foom.Cash υπογραμμίζει για άλλη μια φορά την ανάγκη για αυστηρούς ελέγχους των έργων που εστιάζουν στην προστασία της ιδιωτικής ζωής εν μέσω της αυξανόμενης πολυπλοκότητας της κρυπτογραφίας και της αρχιτεκτονικής των πρωτοκόλλων.

Για τους επενδυτές και τους χρήστες, αυτό υπογραμμίζει τη σημασία του ελέγχου των ισχυρισμών σχετικά με λύσεις "επόμενης γενιάς". Για τους προγραμματιστές, σηματοδοτεί την ανάγκη να διαθέσουν πόρους όχι μόνο για το μάρκετινγκ απόδοσης αλλά και για βαθύ κρυπτογραφικό έλεγχο.

Από τη σκοπιά του κλάδου, τέτοια περιστατικά μπορεί τελικά να έχουν θετικά αποτελέσματα. Μπορούν να επιταχύνουν την τυποποίηση ανεξάρτητων διαδικασιών ελέγχου για τα πρωτόκολλα ZK, να ενισχύσουν το επιχείρημα ότι η προστασία της ιδιωτικής ζωής πρέπει να συνοδεύεται από τεχνική διαφάνεια και επαληθεύσιμο κώδικα και να ενθαρρύνουν τις ρυθμιστικές αρχές και τους θεσμικούς συμμετέχοντες να υιοθετήσουν μια πιο ισορροπημένη προσέγγιση των κινδύνων της υποδομής προστασίας της ιδιωτικής ζωής - πέρα από τις σκέψεις περί κυρώσεων και μόνο.

Όπως γράψαμε, η Tornado Cash κερδίζει τη νομική μάχη με το Υπουργείο Οικονομικών των ΗΠΑ

Αυτό το υλικό μπορεί να περιέχει απόψεις τρίτων, κανένα από τα δεδομένα και τις πληροφορίες σε αυτήν την ιστοσελίδα δεν αποτελεί επενδυτική συμβουλή σύμφωνα με την Αποποίηση Ευθυνών μας. Ενώ τηρούμε αυστηρή Συντακτική Ακεραιότητα, αυτή η ανάρτηση μπορεί να περιέχει αναφορές σε προϊόντα από τους συνεργάτες μας.
Εβδομαδιαία Κορυφαία Μπόνους
έως $2.500
μπόνους κατάθεσης για όλους τους πελάτες