Foom.Cash, ett nästa generations integritetsprotokoll, förlorade 2,3 miljoner dollar på grund av en zkSNARK-sårbarhet.
Sekretessprotokollet Foom.Cash, som presenterar sig som nästa generation av det sanktionerade Tornado Cash, har förlorat 2,3 miljoner dollar på grund av en exploatering. White-hat-hackare arbetar enligt uppgift för att återfå pengarna, vilket ger hopp om att sårbarheten kan åtgärdas och förlusterna minimeras.
Höjdpunkter
- Foom.Cash förlorar 2,3 miljoner dollar efter zkSNARK-exploatering
- White-hat hackare försöker rädda komprometterade medel
- Incidenten understryker det akuta behovet av revisioner av ZK-protokoll
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Priset på integritet
Enligt Cryptopolitan, som citerar flera blockchain-säkerhetsföretag, förlorade det Ethereum-baserade sekretessprotokollet Foom.Cash, som positionerar sig som en uppgraderad nästa generations Tornado Cash, cirka 2,26 miljoner dollar i tokens efter att en angripare utnyttjade en brist i sitt kryptografiska verifieringssystem.
Attacken, som påverkade kontrakt på Ethereum och Base, resulterade i förlusten av 24.283.773.519.600 FOOM-tokens, plattformens ursprungliga tillgång. Säkerhetsforskare hävdar att de identifierade en nästan identisk sårbarhet i ett annat protokoll bara några dagar tidigare.
En transaktion på Base ledde till förluster på cirka 427 000 dollar direkt kopplade till angriparens handlingar. Under tiden verkar en annan Ethereum-transaktion värd cirka 1.83 miljoner dollar ha varit en del av en räddningsoperation som genomförts av white-hat-hackare, även om detta inte har bekräftats officiellt.
Attacken rapporterades av Web3-säkerhetsnätverket GoPlus Security, med stöd av Binance Labs. Enligt företaget gjorde en felaktig konfiguration av verifieringsnyckeln det möjligt för angriparen att förfalska zkSNARK-bevis, vilket gjorde det möjligt för dem att skapa kryptografiska referenser som accepterades som giltiga av protokollet och därefter ta ut stora volymer tokens från komprometterade kontrakt.
Vad är Foom.Cash?
Foom.Cash beskriver sig självt som ett "ZKProof-baserat privat lotteriprotokoll" som kombinerar anonymiteten hos Zcash, som fungerar som en fristående integritetskedja, tillgängligheten hos Ethereums DeFi-ekosystem och en inbyggd slumpmässig belöningsmekanism. Den marknadsför sig själv som en förbättrad version av Tornado Cash och ett alternativ till Zcash på Ethereum.
I ett läge med förnyat intresse för integritetslösningar och en kraftig ökning av Zcash-priset hävdar Foom.Cash att det behandlar fler dagliga transaktioner än Tornado Cash, har mer än 8 miljoner dollar i likviditet och erbjuder årliga avkastningar på 50% till 80% för likviditetsleverantörer.
Lärdomar från incidenten
Exploateringen av Foom.Cash belyser återigen behovet av rigorösa granskningar av integritetsfokuserade projekt mitt i den växande komplexiteten i kryptografi och protokollarkitektur.
För investerare och användare understryker detta vikten av att granska påståenden om "nästa generations" lösningar. För utvecklare signalerar det behovet av att avsätta resurser inte bara för marknadsföring utan även för djupgående kryptografiska granskningar.
Ur ett branschperspektiv kan sådana här incidenter i slutändan ha positiva effekter. De kan påskynda standardiseringen av oberoende revisionsförfaranden för ZK-protokoll, stärka argumentet att integritet måste åtföljas av teknisk transparens och verifierbar kod, och uppmuntra tillsynsmyndigheter och institutionella deltagare att ta ett mer balanserat förhållningssätt till integritetsinfrastrukturrisker - utöver enbart sanktionsöverväganden.
Som vi skrev, Tornado Cash vinner juridisk kamp med USA:s finansdepartement
Senaste crypto nyheterna
- Forex
- Crypto