Foom.Cash, un protocolo de privacidad de última generación, perdió 2,3 millones de dólares debido a una vulnerabilidad de zkSNARK.
El protocolo de privacidad Foom.Cash, que se presenta como la próxima generación del sancionado Tornado Cash, ha perdido 2,3 millones de dólares debido a un exploit. Según se informa, hackers de sombrero blanco están trabajando para recuperar los fondos, ofreciendo esperanzas de que la vulnerabilidad pueda solucionarse y las pérdidas minimizarse.
Destacados
- Foom.Cash pierde 2,3 millones de dólares tras el exploit zkSNARK
- Hackers de sombrero blanco intentan rescatar los fondos comprometidos
- El incidente subraya la urgente necesidad de auditar el protocolo ZK
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
El precio de la privacidad
Según Cryptopolitan, citando a varias empresas de seguridad de blockchain, el protocolo de privacidad basado en Ethereum Foom.Cash, que se posiciona como una nueva generación mejorada de Tornado Cash, perdió aproximadamente 2,26 millones de dólares en tokens después de que un atacante explotara un fallo en su sistema de verificación criptográfica.
El ataque, que afectó a contratos en Ethereum y Base, provocó la pérdida de 24.283.773.519.600 tokens FOOM, el activo nativo de la plataforma. Los investigadores de seguridad afirman haber identificado una vulnerabilidad casi idéntica en otro protocolo apenas unos días antes.
Una transacción en Base provocó pérdidas de unos 427.000 dólares directamente vinculadas a las acciones del atacante. Mientras tanto, otra transacción de Ethereum por valor de aproximadamente 1,83 millones de dólares parece haber sido parte de una operación de rescate llevada a cabo por hackers de sombrero blanco, aunque esto no ha sido confirmado oficialmente.
El ataque fue denunciado por la red de seguridad Web3 GoPlus Security, respaldada por Binance Labs. Según la firma, una configuración incorrecta de la clave de verificación permitió al atacante falsificar pruebas zkSNARK, lo que le permitió crear credenciales criptográficas aceptadas como válidas por el protocolo y, posteriormente, retirar grandes volúmenes de tokens de los contratos comprometidos.
¿Qué es Foom.Cash?
Foom.Cash se describe a sí mismo como un "protocolo de lotería privada basado en ZKProof" que combina el anonimato de Zcash, que funciona como una cadena de privacidad independiente, la accesibilidad del ecosistema DeFi de Ethereum y un mecanismo de recompensa aleatoria incorporado. Se comercializa como una versión mejorada de Tornado Cash y una alternativa a Zcash en Ethereum.
En medio de un renovado interés por las soluciones de privacidad y una subida del precio de Zcash, Foom.Cash afirma que procesa más transacciones diarias que Tornado Cash, mantiene más de 8 millones de dólares en liquidez y ofrece rendimientos anuales de entre el 50% y el 80% a los proveedores de liquidez.
Lecciones del incidente
El exploit de Foom.Cash pone de relieve una vez más la necesidad de realizar auditorías rigurosas de los proyectos centrados en la privacidad en medio de la creciente complejidad de la criptografía y la arquitectura de los protocolos.
Para los inversores y los usuarios, esto subraya la importancia de examinar las afirmaciones sobre soluciones de "próxima generación". Para los desarrolladores, señala la necesidad de asignar recursos no sólo al marketing de rendimiento, sino también a la auditoría criptográfica en profundidad.
Desde la perspectiva del sector, estos incidentes pueden tener efectos positivos. Pueden acelerar la normalización de procedimientos de auditoría independientes para protocolos ZK, reforzar el argumento de que la privacidad debe ir acompañada de transparencia técnica y código verificable, y animar a los reguladores y participantes institucionales a adoptar un enfoque más equilibrado de los riesgos de la infraestructura de privacidad, más allá de las meras consideraciones sancionadoras.
Como escribimos, Tornado Cash gana la batalla legal contra el Tesoro de EE.UU.
Últimas noticias sobre crypto
- Forex
- Crypto