Yeni nesil gizlilik protokolü Foom.Cash, zkSNARK güvenlik açığı nedeniyle 2,3 milyon dolar kaybetti.
Kendisini onaylanmış Tornado Cash'in yeni nesli olarak sunan gizlilik protokolü Foom.Cash, bir açık nedeniyle 2,3 milyon dolar kaybetti. Beyaz şapkalı bilgisayar korsanlarının fonları kurtarmak için çalıştıkları ve güvenlik açığının giderilebileceği ve kayıpların en aza indirilebileceği umudunu taşıdıkları bildiriliyor.
Öne Çıkanlar
- Foom.Cash, zkSNARK istismarının ardından 2,3 milyon dolar kaybetti
- Beyaz şapkalı bilgisayar korsanları ele geçirilen fonları kurtarmaya çalışıyor
- Olay, ZK protokolü denetimlerine duyulan acil ihtiyacın altını çiziyor
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
Gizliliğin bedeli
Cryptopolitan'ın birkaç blok zinciri güvenlik firmasına atıfta bulunarak verdiği habere göre, kendisini yeni nesil Tornado Cash olarak konumlandıran Ethereum tabanlı gizlilik protokolü Foom.Cash, bir saldırganın kriptografik doğrulama sistemindeki bir kusurdan yararlanmasının ardından yaklaşık 2,26 milyon $ token kaybetti.
Ethereum ve Base üzerindeki sözleşmeleri etkileyen saldırı, platformun yerel varlığı olan 24.283.773.519.600 FOOM tokeninin kaybıyla sonuçlandı. Güvenlik araştırmacıları, sadece birkaç gün önce başka bir protokolde neredeyse aynı güvenlik açığını tespit ettiklerini iddia ediyor.
Base'deki bir işlem, doğrudan saldırganın eylemlerine bağlı olarak yaklaşık 427.000 dolarlık kayba yol açtı. Bu arada, yaklaşık 1,83 milyon dolar değerindeki başka bir Ethereum işleminin, beyaz şapkalı bilgisayar korsanları tarafından yürütülen bir kurtarma operasyonunun parçası olduğu görülüyor, ancak bu resmi olarak doğrulanmadı.
Saldırı, Binance Labs tarafından desteklenen Web3 güvenlik ağı GoPlus Security tarafından rapor edildi. Firmaya göre, doğrulama anahtarının yanlış yapılandırılması, saldırganın zkSNARK kanıtlarını taklit etmesine izin vererek protokol tarafından geçerli kabul edilen kriptografik kimlik bilgileri oluşturmalarını ve daha sonra tehlikeye atılan sözleşmelerden büyük miktarlarda token çekmelerini sağladı.
Foom.Cash nedir?
Foom.Cash kendisini, bağımsız bir gizlilik zinciri olarak çalışan Zcash'in anonimliğini, Ethereum'un DeFi ekosisteminin erişilebilirliğini ve yerleşik bir rastgele ödül mekanizmasını birleştiren "ZKProof tabanlı özel bir piyango protokolü" olarak tanımlıyor. Kendisini Tornado Cash'in geliştirilmiş bir versiyonu ve Ethereum üzerinde Zcash'e bir alternatif olarak pazarlıyor.
Gizlilik çözümlerine olan ilginin yeniden arttığı ve Zcash'in fiyatının yükseldiği bir ortamda Foom.Cash, Tornado Cash'ten daha fazla günlük işlem gerçekleştirdiğini, 8 milyon dolardan fazla likidite tuttuğunu ve likidite sağlayıcılar için yıllık %50 ila %80 arasında getiri sunduğunu iddia ediyor.
Olaydan çıkarılacak dersler
Foom.Cash istismarı, kriptografi ve protokol mimarisinin giderek karmaşıklaştığı bir ortamda gizlilik odaklı projelerin titizlikle denetlenmesi ihtiyacını bir kez daha vurgulamaktadır.
Yatırımcılar ve kullanıcılar için bu durum, "yeni nesil" çözümlerle ilgili iddiaların titizlikle incelenmesinin önemini vurgulamaktadır. Geliştiriciler içinse kaynakların sadece pazarlama için değil aynı zamanda derin kriptografik denetim için de ayrılması gerektiğine işaret ediyor.
Sektör açısından bakıldığında, bu tür olayların nihayetinde olumlu etkileri olabilir. ZK protokolleri için bağımsız denetim prosedürlerinin standartlaştırılmasını hızlandırabilir, gizliliğe teknik şeffaflık ve doğrulanabilir kodun eşlik etmesi gerektiği argümanını güçlendirebilir ve düzenleyicileri ve kurumsal katılımcıları gizlilik altyapısı risklerine karşı sadece yaptırımların ötesinde daha dengeli bir yaklaşım benimsemeye teşvik edebilirler.
Yazdığımız gibi, Tornado Cash ABD Hazinesi ile yasal mücadeleyi kazandı
- Forex
- Crypto