隐私协议 Foom.Cash(它是受认可的龙卷风现金(Tornado Cash)的下一代产品)由于一个漏洞损失了 230 万美元。据报道,白帽黑客正在努力追回这些资金,为修复漏洞和减少损失带来了希望。
亮点
- Foom.Cash因zkSNARK漏洞损失230万美元
- 白帽黑客试图挽救受损资金
- 事件凸显对 ZK 协议审计的迫切需求
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
隐私的代价
据Cryptopolitan援引几家区块链安全公司的消息称,基于以太坊的隐私协议Foom.Cash(它将自己定位为升级版的下一代龙卷风现金)在被攻击者利用了其加密验证系统的漏洞后,损失了约226万美元的代币。
这次攻击影响到了以太坊和 Base 上的合约,导致该平台的原生资产 2428377.3519.600 枚 FOOM 代币丢失。安全研究人员声称,就在几天前,他们在另一个协议中发现了几乎相同的漏洞。
Base 上的一笔交易导致约 42.7 万美元的损失,这与攻击者的行为直接相关。与此同时,另一笔价值约 183 万美元的以太坊交易似乎是白帽黑客进行的救援行动的一部分,不过这尚未得到官方证实。
Web3 安全网络 GoPlus Security 报告了这起攻击事件,BinanceLabs 为其提供支持。据该公司称,验证密钥的错误配置允许攻击者伪造 zkSNARK 证明,使他们能够创建被协议接受为有效的加密凭证,并随后从受损合约中提取大量代币。
什么是 Foom.Cash?
Foom.Cash 将自己描述为 "基于 ZKProof 的私人彩票协议",它结合了作为独立隐私链运行的Zcash 的匿名性、以太坊 DeFi 生态系统的可访问性以及内置的随机奖励机制。它将自己定位为龙卷风现金(Tornado Cash)的改进版和以太坊上 Zcash 的替代品。
随着人们对隐私解决方案的重新关注和 Zcash 价格的飙升,Foom.Cash 声称它每天处理的交易量超过了 Tornado Cash,拥有超过 800 万美元的流动资金,并为流动资金提供者提供 50% 到 80% 的年收益率。
事件教训
Foom.Cash 漏洞利用事件再次凸显了在加密技术和协议架构日益复杂的情况下,对注重隐私的项目进行严格审核的必要性。
对于投资者和用户来说,这强调了仔细审查 "下一代 "解决方案的重要性。对于开发者来说,这表明不仅需要分配资源用于收益营销,还需要进行深入的加密审计。
从行业角度来看,此类事件最终可能会产生积极影响。它们可以加速ZK协议独立审计程序的标准化,强化隐私必须伴随技术透明度和可验证代码的论点,并鼓励监管机构和机构参与者采取更加平衡的方法来应对隐私基础设施风险--而不仅仅是考虑制裁因素。
正如我们所写,龙卷风现金公司赢得了与美国财政部的法律斗争
- Forex
- Crypto