Foom.Cash втратив 2,26 мільйона доларів через вразливість zkSNARK

ETH2,56%

Протокол безпеки Foom.Cash, побудований на Ethereum, нещодавно був зламаний через вразливість у підтвердженні криптографії, що спричинило збитки приблизно на 2,26 мільйона доларів США. Атака вплинула на контракти як на Ethereum, так і на Base, внаслідок чого було вкрадено понад 24,28 трильйонів токенів FOOM. Одна транзакція на Base спричинила втрату близько 427 000 доларів США, тоді як транзакції на Ethereum на суму 1,83 мільйона доларів США вважаються «білими капелюхами» для порятунку активів.

За даними GoPlus Security, неправильна конфігурація ключа підтвердження дозволила зловмиснику підробляти zkSNARK-докази. Certik і BlockSec вважають, що це атака «копіювання», подібна до попередньої атаки на Veil Cash. Хоча Foom.Cash позиціонується як оновлення Tornado Cash, компанія ще не оприлюднила офіційну відповідь або план усунення вразливості.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Північнокорейська група Lazarus розгортає шкідливий застосунок Mach-O Man для викрадення облікових даних криптогаманців у користувачів macOS

Lazarus випускає Mach-O Man для macOS, щоб викрадати дані зв’язки ключів і облікові дані гаманця, націлюючись на крипто-виконавців через спливаючі вікна ClickFix та скомпрометовані зустрічі в Telegram. Анотація: У статті повідомляється, що пов’язаний із Lazarus шкідливий застосунок Mach-O Man націлюється на macOS, щоб ексфільтрувати дані зв’язки ключів, облікові дані браузера та сеанси входу для доступу до криптовалютних гаманців і облікових записів бірж. Поширення ґрунтується на соціальній інженерії ClickFix та скомпрометованих облікових записах Telegram, які спрямовують жертв на підробні посилання на зустрічі. Матеріал пов’язує операцію з хаком Kelp DAO від 20 квітня та ідентифікує TraderTraitor як організацію, що афілійована з Lazarus, відзначаючи переміщення rsETH між блокчейнами за стандартом OFT платформи LayerZero.

GateNews22хв. тому

ZachXBT попереджає проти банкомату Bitcoin Depot із націнкою понад 44% до ціни біткоїна

ZachXBT попереджає, що банкомати Bitcoin Depot встановлюють завищені премії — $25k фіат за $108k/BTC проти ~$75k ринку (приблизно 44%), що призводить до ~ втрати $7,5k на 0,232 BTC; також зазначає про інцидент із порушенням безпеки на $3,26M. Ця стаття узагальнює попередження ZachXBT щодо цінової практики Bitcoin Depot і нещодавнього порушення безпеки, підкреслюючи ризики для користувачів від завищених тарифів і збоїв у безпеці.

GateNews2год тому

Протокол приватності Umbra вимикає фронтенд, щоб заблокувати атакувальників від відмивання викрадених коштів Kelp

Повідомлення Gate News, 22 квітня — Протокол приватності Umbra вимкнув свій фронтенд-сайт, щоб не допустити атакувальників до використання протоколу для переказу вкрадених коштів після недавніх атак, зокрема інциденту з протоколом Kelp, який призвів до втрат понад $280 мільйонів. Близько $800,000 у викрадених коштах були переказані через Umbra,

GateNews4год тому

Slow Mist 23pds Попередження: Lazarus Group опублікувала новий набір інструментів для macOS, орієнтований на криптовалюти

Лукінь, головний директор з інформаційної безпеки Slow Mist 23pds, 22 квітня опублікував попередження, в якому заявив, що хакерська група Північної Кореї Lazarus Group випустила новий нативний шкідливий набір інструментів для macOS «Mach-O Man», спеціально націлений на криптовалютну індустрію та керівників високої цінності.

MarketWhisper5год тому

Зловмисник Venus Protocol переказав 2301 ETH, перекази надійшли в Tornado Cash для відмивання

Згідно з ончейн-моніторингом аналітика Ai А姨 станом на 22 квітня, атакувальник Venus Protocol 11 годин тому перевів на адресу 0xa21…23A7f 2,301 ETH (приблизно 5,32 млн доларів США), після чого частинами влив кошти в криптовалютний міксер Tornado Cash для очищення; станом на час моніторингу атакувальник все ще має на ончейн-балансі близько 17,45 млн доларів США в ETH.

MarketWhisper7год тому
Прокоментувати
0/400
Немає коментарів