A Foom.Cash, egy új generációs adatvédelmi protokoll, 2,3 millió dollárt vesztett egy zkSNARK sebezhetőség miatt.
Az adatvédelmi protokoll Foom.Cash, amely a szanált Tornado Cash következő generációjaként mutatja be magát, 2,3 millió dollárt veszített egy exploit miatt. A jelentések szerint fehér kalapos hackerek dolgoznak a pénzösszegek visszaszerzésén, reményt adva arra, hogy a sebezhetőséget ki lehet javítani és a veszteségeket minimalizálni lehet.
Kiemelések
- Foom.Cash elveszíti $2.3M után zkSNARK exploit után
- White-hat hackerek próbálják megmenteni a veszélyeztetett pénzeszközöket
- Az incidens kiemeli a ZK protokoll auditok sürgős szükségességét
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A magánélet ára
A Cryptopolitan több blokkláncbiztonsági cégre hivatkozva azt írja, hogy az Ethereum-alapú adatvédelmi protokoll, a Foom.Cash, amely magát egy továbbfejlesztett, következő generációs Tornado Cashként pozícionálja, körülbelül 2,26 millió dollárnyi tokent veszített, miután egy támadó kihasználta a kriptográfiai ellenőrző rendszerének hibáját.
A támadás, amely Ethereum és Base szerződéseket érintett, 24.283.773.519.600 FOOM token, a platform natív eszközének elvesztését eredményezte. A biztonsági kutatók azt állítják, hogy csaknem ugyanilyen sebezhetőséget azonosítottak egy másik protokollban néhány nappal korábban.
A Base-en egy tranzakció körülbelül 427 000 dollárnyi veszteséget eredményezett, amely közvetlenül a támadó tevékenységéhez köthető. Eközben egy másik, nagyjából 1,83 millió dollár értékű Ethereum-tranzakció úgy tűnik, hogy egy white-hat hackerek által végrehajtott mentőakció része volt, bár ezt hivatalosan nem erősítették meg.
A támadásról a Web3 biztonsági hálózat, a GoPlus Security számolt be, amely mögött a Binance Labs áll. A cég szerint az ellenőrző kulcs helytelen konfigurációja lehetővé tette a támadók számára, hogy meghamisítsák a zkSNARK bizonyítékokat, így létrehozhatták a protokoll által érvényesnek elfogadott kriptográfiai hitelesítő adatokat, és ezt követően nagy mennyiségű tokent vehettek ki a kompromittált szerződésekből.
Mi az a Foom.Cash?
A Foom.Cash "ZKProof-alapú privát lottó protokollként" írja le magát, amely egyesíti a Zcash anonimitását, amely önálló adatvédelmi láncként működik, az Ethereum DeFi ökoszisztémájának hozzáférhetőségét és egy beépített véletlenszerű jutalmazási mechanizmust. A Tornado Cash továbbfejlesztett változataként és a Zcash alternatívájaként forgalmazza magát az Ethereumon.
Az adatvédelmi megoldások iránti megújult érdeklődés és a Zcash árfolyamának megugrása közepette a Foom.Cash azt állítja, hogy több napi tranzakciót dolgoz fel, mint a Tornado Cash, több mint 8 millió dollárnyi likviditást tart, és 50% és 80% közötti éves hozamot kínál a likviditásszolgáltatóknak.
Az incidens tanulságai
A Foom.Cash exploit ismét rávilágít arra, hogy a kriptográfia és a protokollarchitektúra növekvő komplexitása közepette szükség van az adatvédelemre összpontosító projektek szigorú ellenőrzésére.
A befektetők és a felhasználók számára ez kiemeli a "következő generációs" megoldásokról szóló állítások alapos vizsgálatának fontosságát. A fejlesztők számára pedig azt jelzi, hogy nemcsak a hozammarketingre, hanem a mélyreható kriptográfiai auditálásra is erőforrásokat kell fordítani.
Az iparág szempontjából az ilyen incidenseknek végső soron pozitív hatásai lehetnek. Felgyorsíthatják a ZK protokollok független ellenőrzési eljárásainak szabványosítását, megerősíthetik azt az érvet, hogy az adatvédelemhez technikai átláthatóságnak és ellenőrizhető kódnak kell társulnia, és arra ösztönözhetik a szabályozókat és az intézményi résztvevőket, hogy kiegyensúlyozottabban közelítsék meg az adatvédelmi infrastruktúra kockázatait - túl a pusztán szankciós megfontolásokon.
Mint írtuk, a Tornado Cash jogi harcot nyert az amerikai pénzügyminisztériummal.
- Forex
- Crypto