Foom.Cash, un protocole de confidentialité de nouvelle génération, a perdu 2,3 millions de dollars en raison d'une vulnérabilité zkSNARK.
Le protocole de confidentialité Foom.Cash, qui se présente comme la nouvelle génération de Tornado Cash, a perdu 2,3 millions de dollars à cause d'une faille. Des hackers "white-hat" seraient en train de travailler pour récupérer les fonds, laissant espérer que la vulnérabilité peut être corrigée et les pertes minimisées.
Points forts
- Foom.Cash perd 2,3 millions de dollars suite à l'exploit zkSNARK
- Des pirates blancs tentent de sauver les fonds compromis
- L'incident souligne le besoin urgent d'audits du protocole ZK
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Le prix de la vie privée
Selon Cryptopolitan, citant plusieurs entreprises de sécurité blockchain, le protocole de confidentialité basé sur Ethereum Foom.Cash, qui se positionne comme un Tornado Cash de nouvelle génération amélioré, a perdu environ 2,26 millions de dollars en jetons après qu'un attaquant a exploité une faille dans son système de vérification cryptographique.
L'attaque, qui a affecté les contrats sur Ethereum et Base, a entraîné la perte de 24 283 773 519 600 jetons FOOM, l'actif natif de la plateforme. Les chercheurs en sécurité affirment avoir identifié une vulnérabilité presque identique dans un autre protocole quelques jours auparavant.
Une transaction sur Base a entraîné des pertes d'environ 427 000 dollars directement liées aux actions de l'attaquant. Par ailleurs, une autre transaction Ethereum d'une valeur d'environ 1,83 million de dollars semble avoir fait partie d'une opération de sauvetage menée par des hackers "white-hat", bien que cela n'ait pas été officiellement confirmé.
L'attaque a été signalée par le réseau de sécurité Web3 GoPlus Security, soutenu par Binance Labs. Selon l'entreprise, une configuration incorrecte de la clé de vérification a permis à l'attaquant de forger des preuves zkSNARK, ce qui lui a permis de créer des références cryptographiques acceptées comme valides par le protocole et de retirer par la suite d'importants volumes de jetons des contrats compromis.
Qu'est-ce que Foom.Cash ?
Foom.Cash se décrit comme un "protocole de loterie privée basé sur ZKProof" combinant l'anonymat de Zcash, qui fonctionne comme une chaîne de confidentialité autonome, l'accessibilité de l'écosystème DeFi d'Ethereum et un mécanisme de récompense aléatoire intégré. Il se présente comme une version améliorée de Tornado Cash et une alternative à Zcash sur Ethereum.
Dans un contexte de regain d'intérêt pour les solutions de protection de la vie privée et de flambée du prix du Zcash, Foom.Cash affirme traiter plus de transactions quotidiennes que Tornado Cash, détenir plus de 8 millions de dollars de liquidités et offrir des rendements annuels de 50 % à 80 % aux fournisseurs de liquidités.
Les leçons à tirer de l'incident
L'exploit de Foom.Cash souligne une fois de plus la nécessité de procéder à des audits rigoureux des projets axés sur la protection de la vie privée, dans un contexte de complexité croissante de la cryptographie et de l'architecture des protocoles.
Pour les investisseurs et les utilisateurs, cela souligne l'importance d'examiner minutieusement les affirmations concernant les solutions de "nouvelle génération". Pour les développeurs, cela indique la nécessité d'allouer des ressources non seulement au marketing de rendement, mais aussi à l'audit cryptographique approfondi.
Du point de vue de l'industrie, de tels incidents peuvent en fin de compte avoir des effets positifs. Ils peuvent accélérer la normalisation de procédures d'audit indépendantes pour les protocoles ZK, renforcer l'argument selon lequel la protection de la vie privée doit s'accompagner d'une transparence technique et d'un code vérifiable, et encourager les régulateurs et les participants institutionnels à adopter une approche plus équilibrée des risques liés à l'infrastructure de protection de la vie privée - au-delà des seules considérations de sanctions.
Comme nous l'avons écrit, Tornado Cash gagne son combat juridique avec le Trésor américain.
Dernières actualités d’crypto
- Forex
- Crypto