Foom.Cash, protokol privasi generasi berikutnya, kehilangan $2,3 juta akibat kerentanan zkSNARK.

Foom.Cash, protokol privasi generasi berikutnya, kehilangan $2,3 juta akibat kerentanan zkSNARK.
Kerentanan zkSNARK membuat Foom.Cash kehilangan jutaan token

Protokol privasi Foom.Cash, yang menampilkan dirinya sebagai generasi penerus Tornado Cash yang terkena sanksi, telah kehilangan $2,3 juta karena sebuah eksploitasi. Peretas topi putih dilaporkan bekerja untuk memulihkan dana tersebut, menawarkan harapan bahwa kerentanan dapat diperbaiki dan kerugian diminimalkan.

Sorotan

  • Foom.Cash kehilangan $2,3 juta setelah eksploitasi zkSNARK
  • Peretas topi putih mencoba menyelamatkan dana yang disusupi
  • Insiden menggarisbawahi kebutuhan mendesak untuk audit protokol ZK

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Harga sebuah privasi

Menurut Cryptopolitan, mengutip beberapa perusahaan keamanan blockchain, protokol privasi berbasis Ethereum Foom.Cash, yang memposisikan dirinya sebagai Tornado Cash generasi berikutnya yang telah ditingkatkan, kehilangan sekitar $ 2,26 juta dalam bentuk token setelah penyerang mengeksploitasi kelemahan pada sistem verifikasi kriptografinya.

Serangan tersebut, yang memengaruhi kontrak di Ethereum dan Base, mengakibatkan hilangnya 24.283.773.519.600 token FOOM, aset asli platform tersebut. Para peneliti keamanan mengklaim bahwa mereka mengidentifikasi kerentanan yang hampir sama pada protokol lain beberapa hari sebelumnya.

Satu transaksi di Base menyebabkan kerugian sekitar $ 427.000 yang terkait langsung dengan tindakan penyerang. Sementara itu, transaksi Ethereum lain senilai sekitar $ 1,83 juta tampaknya merupakan bagian dari operasi penyelamatan yang dilakukan oleh peretas topi putih, meskipun ini belum dikonfirmasi secara resmi.

Serangan tersebut dilaporkan oleh jaringan keamanan Web3, GoPlus Security, yang didukung oleh Binance Labs. Menurut perusahaan tersebut, konfigurasi kunci verifikasi yang salah memungkinkan penyerang untuk memalsukan bukti zkSNARK, memungkinkan mereka untuk membuat kredensial kriptografi yang diterima sebagai valid oleh protokol dan kemudian menarik sejumlah besar token dari kontrak yang disusupi.

Apa yang dimaksud dengan Foom.Cash?

Foom.Cash mendeskripsikan dirinya sebagai "protokol lotere privat berbasis ZKProof" yang menggabungkan anonimitas Zcash, yang beroperasi sebagai rantai privasi mandiri, aksesibilitas ekosistem DeFi Ethereum, dan mekanisme hadiah acak bawaan. Ia memasarkan dirinya sebagai versi perbaikan dari Tornado Cash dan alternatif untuk Zcash di Ethereum.

Di tengah minat baru pada solusi privasi dan lonjakan harga Zcash, Foom.Cash mengklaim bahwa ia memproses lebih banyak transaksi harian daripada Tornado Cash, menyimpan lebih dari $ 8 juta dalam likuiditas, dan menawarkan hasil tahunan sebesar 50% hingga 80% untuk penyedia likuiditas.

Pelajaran yang dapat diambil dari kejadian tersebut

Eksploitasi Foom.Cash sekali lagi menyoroti perlunya audit yang ketat terhadap proyek-proyek yang berfokus pada privasi di tengah-tengah meningkatnya kompleksitas kriptografi dan arsitektur protokol.

Bagi investor dan pengguna, hal ini menggarisbawahi pentingnya meneliti klaim tentang solusi "generasi mendatang". Bagi pengembang, hal ini menandakan perlunya mengalokasikan sumber daya tidak hanya untuk menghasilkan pemasaran tetapi juga untuk audit kriptografi yang mendalam.

Dari perspektif industri, insiden seperti itu pada akhirnya dapat memberikan efek positif. Mereka dapat mempercepat standarisasi prosedur audit independen untuk protokol ZK, memperkuat argumen bahwa privasi harus disertai dengan transparansi teknis dan kode yang dapat diverifikasi, dan mendorong regulator dan partisipan institusional untuk mengambil pendekatan yang lebih seimbang terhadap risiko infrastruktur privasi - di luar pertimbangan sanksi saja.

Seperti yang kami tulis, Tornado Cash memenangkan pertarungan hukum dengan Departemen Keuangan AS

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.