Foom.Cash, un protocol de confidențialitate de nouă generație, a pierdut 2,3 milioane de dolari din cauza unei vulnerabilități zkSNARK.

Foom.Cash, un protocol de confidențialitate de nouă generație, a pierdut 2,3 milioane de dolari din cauza unei vulnerabilități zkSNARK.
O vulnerabilitate zkSNARK a costat Foom.Cash milioane de jetoane

Protocolul de confidențialitate Foom.Cash, care se prezintă drept generația următoare a sancționatului Tornado Cash, a pierdut 2,3 milioane de dolari din cauza unei vulnerabilități. Se pare că hackerii de tip white-hat lucrează pentru a recupera fondurile, oferind speranța că vulnerabilitatea poate fi remediată și pierderile reduse la minimum.

Repere

  • Foom.Cash pierde 2,3 milioane de dolari în urma exploatării zkSNARK
  • Hackerii White-hat încearcă să salveze fondurile compromise
  • Incidentul subliniază nevoia urgentă de audit a protocolului ZK

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Prețul confidențialității

Potrivit Cryptopolitan, care citează mai multe firme de securitate blockchain, protocolul de confidențialitate bazat pe Ethereum Foom.Cash, care se poziționează ca o nouă generație îmbunătățită Tornado Cash, a pierdut aproximativ 2,26 milioane de dolari în jetoane după ce un atacator a exploatat o deficiență în sistemul său de verificare criptografică.

Atacul, care a afectat contracte pe Ethereum și Base, a dus la pierderea a 24.283.773.519.600 de jetoane FOOM, activul nativ al platformei. Cercetătorii în domeniul securității susțin că au identificat o vulnerabilitate aproape identică într-un alt protocol cu doar câteva zile înainte.

O tranzacție pe Base a dus la pierderi de aproximativ 427 000 de dolari legate direct de acțiunile atacatorului. Între timp, o altă tranzacție Ethereum în valoare de aproximativ 1,83 milioane de dolari pare să fi făcut parte dintr-o operațiune de salvare desfășurată de hackeri white-hat, deși acest lucru nu a fost confirmat oficial.

Atacul a fost raportat de rețeaua de securitate Web3 GoPlus Security, susținută de Binance Labs. Potrivit firmei, o configurație incorectă a cheii de verificare a permis atacatorului să falsifice dovezi zkSNARK, permițându-le să creeze acreditări criptografice acceptate ca valide de protocol și să retragă ulterior volume mari de jetoane din contractele compromise.

Ce este Foom.Cash?

Foom.Cash se descrie ca un "protocol de loterie privată bazat pe ZKProof" care combină anonimatul Zcash, care funcționează ca un lanț de confidențialitate autonom, accesibilitatea ecosistemului DeFi al Ethereum și un mecanism de recompensare aleatorie încorporat. Acesta se prezintă ca o versiune îmbunătățită a Tornado Cash și o alternativă la Zcash pe Ethereum.

Pe fondul unui interes reînnoit pentru soluțiile de confidențialitate și a unei creșteri a prețului Zcash, Foom.Cash susține că procesează mai multe tranzacții zilnice decât Tornado Cash, deține lichidități de peste 8 milioane de dolari și oferă randamente anuale de 50% până la 80% pentru furnizorii de lichidități.

Lecții de pe urma incidentului

Explozia Foom.Cash evidențiază încă o dată necesitatea unor audituri riguroase ale proiectelor axate pe confidențialitate, pe fondul complexității crescânde a criptografiei și a arhitecturii protocoalelor.

Pentru investitori și utilizatori, acest lucru subliniază importanța analizării cu atenție a afirmațiilor privind soluțiile de "generație următoare". Pentru dezvoltatori, aceasta semnalează necesitatea de a aloca resurse nu numai pentru marketing, ci și pentru audit criptografic aprofundat.

Din perspectiva industriei, astfel de incidente pot avea în cele din urmă efecte pozitive. Ele pot accelera standardizarea procedurilor independente de audit pentru protocoalele ZK, pot consolida argumentul conform căruia confidențialitatea trebuie să fie însoțită de transparență tehnică și cod verificabil și pot încuraja autoritățile de reglementare și participanții instituționali să adopte o abordare mai echilibrată a riscurilor legate de infrastructura de confidențialitate - dincolo de considerentele legate doar de sancțiuni.

După cum am scris, Tornado Cash câștigă lupta juridică cu Trezoreria SUA

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.