Foom.Cash, een privacyprotocol van de volgende generatie, verloor 2,3 miljoen dollar als gevolg van een kwetsbaarheid in zkSNARK.

Foom.Cash, een privacyprotocol van de volgende generatie, verloor 2,3 miljoen dollar als gevolg van een kwetsbaarheid in zkSNARK.
Een zkSNARK-kwetsbaarheid kostte Foom.Cash miljoenen tokens

Privacyprotocol Foom.Cash, dat zichzelf presenteert als de volgende generatie van het gesanctioneerde Tornado Cash, heeft $2,3 miljoen verloren door een exploit. White-hat hackers zijn naar verluidt aan het werk om het geld terug te krijgen en bieden hoop dat de kwetsbaarheid kan worden verholpen en de verliezen kunnen worden geminimaliseerd.

Hoogtepunten

  • Foom.Cash verliest $2.3M na zkSNARK exploit
  • White-hat hackers proberen gecompromitteerd geld te redden
  • Incident onderstreept dringende noodzaak voor ZK protocol audits

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

De prijs van privacy

Volgens Cryptopolitan, dat verschillende blockchain beveiligingsbedrijven aanhaalt, heeft het op Ethereum gebaseerde privacy protocol Foom.Cash, dat zichzelf positioneert als een opgewaardeerde volgende generatie Tornado Cash, ongeveer $2,26 miljoen aan tokens verloren nadat een aanvaller misbruik had gemaakt van een lek in het cryptografische verificatiesysteem.

De aanval, die contracten op Ethereum en Base trof, resulteerde in het verlies van 24.283.773.519.600 FOOM tokens, de eigen activa van het platform. Beveiligingsonderzoekers beweren dat ze slechts enkele dagen eerder een bijna identieke kwetsbaarheid hebben ontdekt in een ander protocol.

Eén transactie op Base leidde tot verliezen van ongeveer $427.000 die direct verbonden zijn aan de acties van de aanvaller. Ondertussen lijkt een andere Ethereum transactie ter waarde van ongeveer $1,83 miljoen onderdeel te zijn geweest van een reddingsoperatie uitgevoerd door white-hat hackers, hoewel dit niet officieel is bevestigd.

De aanval werd gerapporteerd door Web3 beveiligingsnetwerk GoPlus Security, gesteund door Binance Labs. Volgens het bedrijf kon de aanvaller door een onjuiste configuratie van de verificatiesleutel zkSNARK-bewijzen vervalsen, waardoor hij cryptografische referenties kon creëren die door het protocol als geldig werden geaccepteerd en vervolgens grote hoeveelheden tokens kon opnemen van gecompromitteerde contracten.

Wat is Foom.Cash?

Foom.Cash beschrijft zichzelf als een "ZKProof-gebaseerd privéloterijprotocol" dat de anonimiteit van Zcash combineert, dat werkt als een zelfstandige privacyketen, de toegankelijkheid van het DeFi-ecosysteem van Ethereum en een ingebouwd willekeurig beloningsmechanisme. Het verkoopt zichzelf als een verbeterde versie van Tornado Cash en een alternatief voor Zcash op Ethereum.

Temidden van een hernieuwde interesse in privacyoplossingen en een stijging van de prijs van Zcash, beweert Foom.Cash dat het meer dagelijkse transacties verwerkt dan Tornado Cash, meer dan $8 miljoen aan liquiditeit aanhoudt en jaarlijkse opbrengsten van 50% tot 80% biedt voor liquiditeitsverschaffers.

Lessen uit het incident

De Foom.Cash exploit benadrukt opnieuw de noodzaak van strenge audits van privacy-gerichte projecten te midden van de groeiende complexiteit van cryptografie en protocolarchitectuur.

Voor investeerders en gebruikers onderstreept dit het belang om beweringen over "next-generation" oplossingen nauwkeurig te onderzoeken. Voor ontwikkelaars betekent het de noodzaak om niet alleen middelen toe te wijzen aan opbrengstmarketing, maar ook aan diepgaande cryptografische controle.

Vanuit het perspectief van de industrie kunnen dergelijke incidenten uiteindelijk positieve effecten hebben. Ze kunnen de standaardisatie van onafhankelijke auditprocedures voor ZK-protocollen versnellen, het argument versterken dat privacy gepaard moet gaan met technische transparantie en verifieerbare code, en regelgevers en institutionele deelnemers aanmoedigen om de risico's van de privacy-infrastructuur evenwichtiger te benaderen - verder dan alleen sanctieoverwegingen.

Zoals we al schreven, wint Tornado Cash de juridische strijd met het Amerikaanse ministerie van Financiën.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.