Foom.Cash втратив 2,26 мільйона доларів через вразливість zkSNARK

ETH1,15%

Протокол безпеки Foom.Cash, побудований на Ethereum, нещодавно був зламаний через вразливість у підтвердженні криптографії, що спричинило збитки приблизно на 2,26 мільйона доларів США. Атака вплинула на контракти як на Ethereum, так і на Base, внаслідок чого було вкрадено понад 24,28 трильйонів токенів FOOM. Одна транзакція на Base спричинила втрату близько 427 000 доларів США, тоді як транзакції на Ethereum на суму 1,83 мільйона доларів США вважаються «білими капелюхами» для порятунку активів.

За даними GoPlus Security, неправильна конфігурація ключа підтвердження дозволила зловмиснику підробляти zkSNARK-докази. Certik і BlockSec вважають, що це атака «копіювання», подібна до попередньої атаки на Veil Cash. Хоча Foom.Cash позиціонується як оновлення Tornado Cash, компанія ще не оприлюднила офіційну відповідь або план усунення вразливості.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Aave приблизно 27 мільйонів доларів США ліквідаційних подій спричинені проблемою налаштування оракуна CAPO

Аналіз Chaos Labs вказує, що нещодавня ліквідація на суму 27 мільйонів доларів США в Aave сталася через проблему з налаштуванням орієнтованого на ризик оракула CAPO, що спричинило помилку у розрахунку курсу обміну. Несумісність параметрів смарт-контракту спричинила ліквідацію, протокол не зазнав збитків, а резерви Aave покриють залишкові збитки, і очікується, що DAO компенсує не більше 345 ETH.

GateNews29хв. тому

Фальшиві поліцейські утримували французьку пару під загрозою ножа під час $1M крадіжки Bitcoin

Три підозрювані, які видавали себе за поліцейських, напали на пару у Версалі, змусивши їх переказати приблизно 900 000 євро у Bitcoin. Французькі власті підтверджують крадіжку та розслідують зростаючу тенденцію насильницьких пограбувань, спрямованих на власників криптовалют.

Decrypt12год тому

Крадіжка 韓檢: 320 біткойнів «знайдено і повернуто», швидко продано на суму 21,5 мільйонів доларів для поповнення державного бюджету

Південнокорейська прокуратура Гванчжу нещодавно продала 320.8 біткойнів, що були конфісковані, отримавши 31.6 мільярдів вон. Ця партія біткойнів спочатку була вилучена у рамках розслідування проти нелегальних ігрових платформ у період з 2018 по 2021 рік. Хоча через помилку службовця біткойни були викрадені хакерами, пізніше хакери повернули їх. Влада вже провела розслідування і виявила інші випадки втрати конфіскованих біткойнів.

区块客12год тому

Французька пара зазнала пограбування з застосуванням ножа від імені підроблених поліцейських, змушена була переїхати з приблизно 1 мільйона доларів у біткойнах

10 березня французька пара вдома була втягнута трьома злочинцями, які видавали себе за поліцейських і увірвалися з ножами, змусивши їх переказати близько 900 000 євро в біткойнах. Обох поранено і зв’язано, зловмисники втекли. Цей випадок є останнім прикладом так званої "злому за допомогою гайкового ключа" у криптовалютній сфері. У Франції цього року сталося кілька подібних інцидентів.

GateNews12год тому

Національний центр реагування на надзвичайні ситуації в Інтернеті опублікував попередження про ризики безпеки застосунку OpenClaw, запропонувавши чотири заходи захисту

Національний центр реагування на інтернет-інциденти опублікував попередження про ризики, оскільки неправильне використання інтелектуального агента OpenClaw вже спричинило безпекові загрози. Рекомендується користувачам посилювати контроль у мережі, покращувати управління обліковими даними, суворо контролювати джерела плагінів і слідкувати за оновленнями безпеки, щоб забезпечити безпечне застосування.

GateNews13год тому

Cosmos розкрив вразливість безпеки, яка впливає на частину EVM Stack блокчейнів, ланцюг Saga вже випустив оновлення

Gate News повідомляє, 10 березня Cosmos Labs на платформі X повідомила, що нещодавно виявлено вразливість безпеки, яка впливає на частину блокчейнів, побудованих на Cosmos EVM Stack. Ця вразливість стосується відповідних функціональних модулів і вже вплинула на мережі Layer 1 у виробничому середовищі.

GateNews13год тому
Прокоментувати
0/400
Немає коментарів