Foom.Cash خسرت 2,26 مليون دولار بسبب ثغرة zkSNARK

ETH2.75%

بروتوكول أمان Foom.Cash المبني على إيثيريوم تعرض مؤخرًا لثغرة في التحقق من التشفير، مما أدى إلى خسائر تقدر بـ 2.26 مليون دولار أمريكي. الهجوم أثر على العقود على كل من إيثيريوم وBase، مما أدى إلى فقدان أكثر من 24.28 تريليون رمز FOOM. عملية على Base تسببت في خسارة حوالي 427,000 دولار، في حين أن العمليات على إيثيريوم بقيمة 1.83 مليون دولار يُعتقد أنها كانت “هجمات بيضاء” لإنقاذ الأصول.

وفقًا لـ GoPlus Security، فإن تكوين مفتاح التحقق غير الصحيح سمح للمهاجمين بتزوير أدلة zkSNARK. وذكر كل من Certik وBlockSec أن هذا هجوم “نسخي”، مشابه لحادثة Veil Cash السابقة. على الرغم من الترويج لها كترقية لـ Tornado Cash، لم تصدر Foom.Cash ردًا رسميًا أو خطة تصحيح بعد.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

آلية قيود شراء رموز MT على شبكة BSC تحتوي على عيوب، حيث استغلها هاكر لتحقيق أرباح تقدر بحوالي 242,000 دولار أمريكي

تظهر أخبار Gate News أن في 10 مارس، رصدت BlockSec عملية تداول مشبوهة على بركة أموال MT-WBNB على BSC، وخسارة حوالي 242,000 دولار أمريكي. استند الهجوم إلى عيب في آلية تقييد المشتري، حيث قام المهاجم بتجاوز القيود عبر الموجه وبيع MT لتحقيق أرباح، مما أدى إلى خسارة الأموال.

GateNewsمنذ 6 د

مصلحة الضرائب الكورية الجنوبية تظهر كلمات الاسترجاع، تم سرقة 4.8 مليون دولار من العملات المشفرة! بعد استرداد اللصوص، تم سرقتها مرة أخرى

مصلحة الضرائب الكورية الجنوبية تسربت بشكل غير متوقع كلمات تذكير العملات المشفرة، مما أدى إلى سرقة أصول بقيمة حوالي 4.8 مليون دولار. سلم السارق الأول نفسه وأعاد الأموال، ثم سرقها آخرون. انتقد الخبراء مصلحة الضرائب لعدم اتخاذ التدابير اللازمة للحماية، واعترفت السلطات بالخطأ ووعدت بتعزيز أنظمة الأمان.

CryptoCityمنذ 1 س

كوزموس يكتشف ثغرة أمنية تؤثر على بعض سلاسل الكتل EVM، Saga أصدرت تصحيحًا

أخبار Gate News، في 10 مارس، كشفت Cosmos Labs عن اكتشاف ثغرة أمنية حديثًا تؤثر على بعض سلاسل الكتل المبنية على Cosmos EVM Stack. لقد أثرت هذه الثغرة على بيئة الإنتاج الخاصة بسلسلة الكتل من الطبقة الأولى.

GateNewsمنذ 2 س

نتائج بحث Bing AI تعرضت للتسميم، برنامج OpenClaw الخبيث يسرق البيانات

تحذر شركة موموورك تكنولوجي من أن المهاجمين قاموا بتسميم نتائج بحث Bing AI، والترويج لبرامج تثبيت OpenClaw المزورة، مما يوهم المستخدمين بتحميل برامج ضارة. يستخدم المهاجمون GitHub لإنشاء مستودعات مزيفة، حيث يكفي استضافة رمز ضار على المنصة لتلويث نتائج البحث. على نظامي Windows و macOS، تتبع البرامج الضارة طرق اختراق محددة، ويمكنها سرقة معلومات حساسة. يجب على المستخدمين تجنب التحميل من مصادر غير معروفة وزيادة اليقظة.

MarketWhisperمنذ 2 س

تم تشغيل التعويض بعد ثغرة بقيمة 23 مليون دولار في Gondi، واستعادة NFT المسروقة وإعادتها إلى مالكها الأصلي

عقد إقراض NFT Gondi يعلن عن تعويض المستخدمين المتضررين من ثغرة في العقود الذكية، حيث تم سرقة حوالي 78 NFT، وتقدر الخسائر بحوالي 23 ألف دولار أمريكي. المصدر الرئيسي للثغرة هو خلل منطقي في عقد "Sell & Repay"، حيث استغل المهاجمون الثغرة لنقل NFTs بدون امتلاكها. تقوم Gondi حالياً بالتواصل مع المستخدمين المتضررين، واسترداد NFTs المسروقة، واستخدام الرسوم لإعادة شراء منتجات مماثلة، وذلك كجزء من خطة التعويض. تم استعادة وظائف المنصة الأخرى إلى وضعها الطبيعي.

MarketWhisperمنذ 2 س

المهاجم يحقن سموم في نتائج بحث Bing AI، ويزيف برنامج OpenClaw لسرقة الأصول المشفرة

أخبار Gate News، في 10 مارس، كتب ، كبير مسؤولي أمن المعلومات في شركة 慢雾科技، على منصة X أن المهاجمين نفذوا هجوم تسميم على نتائج بحث Bing AI، مما أدى إلى إقناع المستخدمين بتنزيل وتثبيت برنامج OpenClaw المزيف، ومن ثم سرقة أصولهم المشفرة ومعلوماتهم الحساسة.

GateNewsمنذ 4 س
تعليق
0/400
لا توجد تعليقات