A Foom.Cash, egy új generációs adatvédelmi protokoll, 2,3 millió dollárt vesztett egy zkSNARK sebezhetőség miatt.

A Foom.Cash, egy új generációs adatvédelmi protokoll, 2,3 millió dollárt vesztett egy zkSNARK sebezhetőség miatt.
A zkSNARK sebezhetőség több millió tokenbe került a Foom.Cash-nek

Az adatvédelmi protokoll Foom.Cash, amely a szanált Tornado Cash következő generációjaként mutatja be magát, 2,3 millió dollárt veszített egy exploit miatt. A jelentések szerint fehér kalapos hackerek dolgoznak a pénzösszegek visszaszerzésén, reményt adva arra, hogy a sebezhetőséget ki lehet javítani és a veszteségeket minimalizálni lehet.

Kiemelések

  • Foom.Cash elveszíti $2.3M után zkSNARK exploit után
  • White-hat hackerek próbálják megmenteni a veszélyeztetett pénzeszközöket
  • Az incidens kiemeli a ZK protokoll auditok sürgős szükségességét

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A magánélet ára

A Cryptopolitan több blokkláncbiztonsági cégre hivatkozva azt írja, hogy az Ethereum-alapú adatvédelmi protokoll, a Foom.Cash, amely magát egy továbbfejlesztett, következő generációs Tornado Cashként pozícionálja, körülbelül 2,26 millió dollárnyi tokent veszített, miután egy támadó kihasználta a kriptográfiai ellenőrző rendszerének hibáját.

A támadás, amely Ethereum és Base szerződéseket érintett, 24.283.773.519.600 FOOM token, a platform natív eszközének elvesztését eredményezte. A biztonsági kutatók azt állítják, hogy csaknem ugyanilyen sebezhetőséget azonosítottak egy másik protokollban néhány nappal korábban.

A Base-en egy tranzakció körülbelül 427 000 dollárnyi veszteséget eredményezett, amely közvetlenül a támadó tevékenységéhez köthető. Eközben egy másik, nagyjából 1,83 millió dollár értékű Ethereum-tranzakció úgy tűnik, hogy egy white-hat hackerek által végrehajtott mentőakció része volt, bár ezt hivatalosan nem erősítették meg.

A támadásról a Web3 biztonsági hálózat, a GoPlus Security számolt be, amely mögött a Binance Labs áll. A cég szerint az ellenőrző kulcs helytelen konfigurációja lehetővé tette a támadók számára, hogy meghamisítsák a zkSNARK bizonyítékokat, így létrehozhatták a protokoll által érvényesnek elfogadott kriptográfiai hitelesítő adatokat, és ezt követően nagy mennyiségű tokent vehettek ki a kompromittált szerződésekből.

Mi az a Foom.Cash?

A Foom.Cash "ZKProof-alapú privát lottó protokollként" írja le magát, amely egyesíti a Zcash anonimitását, amely önálló adatvédelmi láncként működik, az Ethereum DeFi ökoszisztémájának hozzáférhetőségét és egy beépített véletlenszerű jutalmazási mechanizmust. A Tornado Cash továbbfejlesztett változataként és a Zcash alternatívájaként forgalmazza magát az Ethereumon.

Az adatvédelmi megoldások iránti megújult érdeklődés és a Zcash árfolyamának megugrása közepette a Foom.Cash azt állítja, hogy több napi tranzakciót dolgoz fel, mint a Tornado Cash, több mint 8 millió dollárnyi likviditást tart, és 50% és 80% közötti éves hozamot kínál a likviditásszolgáltatóknak.

Az incidens tanulságai

A Foom.Cash exploit ismét rávilágít arra, hogy a kriptográfia és a protokollarchitektúra növekvő komplexitása közepette szükség van az adatvédelemre összpontosító projektek szigorú ellenőrzésére.

A befektetők és a felhasználók számára ez kiemeli a "következő generációs" megoldásokról szóló állítások alapos vizsgálatának fontosságát. A fejlesztők számára pedig azt jelzi, hogy nemcsak a hozammarketingre, hanem a mélyreható kriptográfiai auditálásra is erőforrásokat kell fordítani.

Az iparág szempontjából az ilyen incidenseknek végső soron pozitív hatásai lehetnek. Felgyorsíthatják a ZK protokollok független ellenőrzési eljárásainak szabványosítását, megerősíthetik azt az érvet, hogy az adatvédelemhez technikai átláthatóságnak és ellenőrizhető kódnak kell társulnia, és arra ösztönözhetik a szabályozókat és az intézményi résztvevőket, hogy kiegyensúlyozottabban közelítsék meg az adatvédelmi infrastruktúra kockázatait - túl a pusztán szankciós megfontolásokon.

Mint írtuk, a Tornado Cash jogi harcot nyert az amerikai pénzügyminisztériummal.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.