O Foom.Cash, um protocolo de privacidade de última geração, perdeu US$ 2,3 milhões devido a uma vulnerabilidade zkSNARK.

O Foom.Cash, um protocolo de privacidade de última geração, perdeu US$ 2,3 milhões devido a uma vulnerabilidade zkSNARK.
Uma vulnerabilidade do zkSNARK custou milhões de tokens ao Foom.Cash

O protocolo de privacidade Foom.Cash, que se apresenta como a próxima geração do Tornado Cash sancionado, perdeu US$ 2,3 milhões devido a uma exploração. Os hackers de chapéu branco estão supostamente trabalhando para recuperar os fundos, oferecendo esperança de que a vulnerabilidade possa ser corrigida e as perdas minimizadas.

Destaques

  • Foom.Cash perde US$ 2,3 milhões após exploit zkSNARK
  • Hackers de chapéu branco tentam resgatar os fundos comprometidos
  • Incidente ressalta a necessidade urgente de auditorias do protocolo ZK

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

O preço da privacidade

De acordo com a Cryptopolitan, citando várias empresas de segurança de blockchain, o protocolo de privacidade baseado em Ethereum Foom.Cash, que se posiciona como um Tornado Cash de próxima geração atualizado, perdeu aproximadamente US$ 2,26 milhões em tokens depois que um invasor explorou uma falha em seu sistema de verificação criptográfica.

O ataque, que afetou contratos em Ethereum e Base, resultou na perda de 24.283.773.519.600 tokens FOOM, o ativo nativo da plataforma. Pesquisadores de segurança afirmam ter identificado uma vulnerabilidade quase idêntica em outro protocolo apenas alguns dias antes.

Uma transação na Base levou a perdas de cerca de US$ 427.000 diretamente ligadas às ações do invasor. Enquanto isso, outra transação de Ethereum no valor aproximado de US$ 1,83 milhão parece ter sido parte de uma operação de resgate conduzida por hackers de chapéu branco, embora isso não tenha sido oficialmente confirmado.

O ataque foi relatado pela rede de segurança Web3 GoPlus Security, apoiada pela Binance Labs. De acordo com a empresa, uma configuração incorreta da chave de verificação permitiu que o invasor forjasse provas de zkSNARK, permitindo que ele criasse credenciais criptográficas aceitas como válidas pelo protocolo e, posteriormente, retirasse grandes volumes de tokens de contratos comprometidos.

O que é a Foom.Cash?

O Foom.Cash se descreve como um "protocolo de loteria privada baseado em ZKProof" que combina o anonimato do Zcash, que opera como uma cadeia de privacidade independente, a acessibilidade do ecossistema DeFi da Ethereum e um mecanismo de recompensa aleatório integrado. Ele se comercializa como uma versão aprimorada do Tornado Cash e uma alternativa ao Zcash no Ethereum.

Em meio a um interesse renovado em soluções de privacidade e um aumento no preço da Zcash, a Foom.Cash afirma que processa mais transações diárias do que a Tornado Cash, detém mais de US$ 8 milhões em liquidez e oferece rendimentos anuais de 50% a 80% para provedores de liquidez.

Lições do incidente

O exploit da Foom.Cash destaca mais uma vez a necessidade de auditorias rigorosas de projetos voltados para a privacidade em meio à crescente complexidade da criptografia e da arquitetura de protocolos.

Para investidores e usuários, isso ressalta a importância de examinar minuciosamente as alegações sobre soluções de "próxima geração". Para os desenvolvedores, isso sinaliza a necessidade de alocar recursos não apenas para produzir marketing, mas também para uma auditoria criptográfica profunda.

Do ponto de vista do setor, esses incidentes podem, em última análise, ter efeitos positivos. Eles podem acelerar a padronização de procedimentos de auditoria independentes para protocolos ZK, fortalecer o argumento de que a privacidade deve ser acompanhada de transparência técnica e código verificável e incentivar os reguladores e os participantes institucionais a adotar uma abordagem mais equilibrada em relação aos riscos de infraestrutura de privacidade - além das considerações de sanções apenas.

Como escrevemos, a Tornado Cash vence a briga legal com o Tesouro dos EUA

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.