Foom.Cash mất 2,26 triệu USD vì lỗ hổng zkSNARK

ETH5,07%

Giao thức bảo mật Foom.Cash, xây dựng trên Ethereum, vừa bị khai thác lỗ hổng xác minh mật mã, gây thiệt hại ước tính 2,26 triệu USD. Vụ tấn công ảnh hưởng đến các hợp đồng trên cả Ethereum và Base, làm thất thoát hơn 24,28 nghìn tỷ token FOOM. Một giao dịch trên Base gây mất khoảng 427.000 USD, trong khi các giao dịch trên Ethereum trị giá 1,83 triệu USD được cho là hoạt động “white-hat” nhằm cứu tài sản.

Theo GoPlus Security, cấu hình sai khóa xác minh cho phép kẻ tấn công giả mạo bằng chứng zkSNARK. Certik và BlockSec nhận định đây là cuộc tấn công “copycat”, tương tự vụ Veil Cash trước đó. Dù quảng bá là nâng cấp của Tornado Cash, Foom.Cash chưa công bố phản hồi chính thức hay kế hoạch khắc phục.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Jack Dorsey đăng bài xác nhận Apple đã gỡ xuống Bitchat, ứng dụng nhắn tin phi tập trung, theo yêu cầu của Trung Quốc

Giám đốc điều hành Jack Dorsey đã xác nhận rằng Apple đã gỡ xuống ứng dụng liên lạc phi tập trung Bitchat theo yêu cầu của Trung Quốc vì nó vi phạm Luật An ninh mạng của Trung Quốc. Bitchat sử dụng Bluetooth và mạng lưới dạng lưới để liên lạc, không phụ thuộc vào Internet, do đó đã được sử dụng rộng rãi trong các phong trào phản kháng. Ứng dụng vẫn có thể được sử dụng ở các quốc gia khác, và tổng số lượt tải xuống trên toàn cầu đã vượt quá 3 triệu lần.

ChainNewsAbmedia1giờ trước

Resolv Labs thông qua nâng cấp hợp đồng đã tiêu hủy 36,73 triệu USR mà kẻ tấn công nắm giữ

Resolv Labs đã hủy số lượng 36,73 triệu USR mà hacker nắm giữ thông qua nâng cấp hợp đồng; trước đó, hacker đã đúc 80 triệu USR thông qua một lỗ hổng và bán tháo, phía dự án đã hủy khoảng 46 triệu USR, thiệt hại thực tế là 34 triệu đô la Mỹ.

GateNews1giờ trước

Drift cho biết vụ khai thác trị giá 270 triệu đô la là một chiến dịch tình báo của North Korean intelligence kéo dài sáu tháng

Một hoạt động gián điệp kéo dài sáu tháng đã diễn ra trước vụ khai thác trị giá 270 triệu đô la của Drift Protocol và được thực hiện bởi một nhóm có liên hệ với nhà nước Triều Tiên, theo một bản cập nhật sự cố chi tiết được nhóm công bố trước đó vào Chủ nhật. Những kẻ tấn công đã liên lạc lần đầu vào khoảng mùa thu năm 270Mại một sàn giao dịch crypto lớn

CoinDesk3giờ trước

BTQ Technologies công bố nghiên cứu khai thác Bitcoin lượng tử: chi phí thực tế cực cao, rủi ro thực sự nằm ở lỗ hổng chữ ký

BTQ Technologies phát hành bài nghiên cứu, đánh giá chi phí vật lý của điện toán lượng tử trong hoạt động đào Bitcoin, nhấn mạnh rằng rủi ro chính của Bitcoin đến từ các lỗ hổng chữ ký mật mã chứ không phải việc khai thác bằng lượng tử. Nghiên cứu đề xuất một mô hình ước tính tài nguyên mã nguồn mở bao gồm các bước tính toán quan trọng.

GateNews4giờ trước

Denaria bị tấn công bằng hợp đồng thông minh, thiệt hại khoảng 165k USD

Sàn giao dịch hợp đồng vĩnh viễn phi tập trung Denaria thông báo rằng hợp đồng thông minh của họ đã bị tấn công, gây thiệt hại khoảng 165k USD. Nhóm đang phối hợp với bên kiểm toán để điều tra và tạm dừng giao diện người dùng, chuẩn bị quy trình hoàn tiền. Denaria hy vọng thông qua lời mời thưởng để kêu gọi kẻ tấn công liên hệ nhằm tránh các hành động pháp lý.

GateNews4giờ trước

Trình xác thực XRPL phát cảnh báo cho người dùng XRP trước mối đe dọa lừa đảo qua kỹ thuật xã hội - U.Today

Thẩm định viên của XRP Ledger, Vet, cảnh báo cộng đồng XRP sau khi một vụ lừa đảo social engineering đã rút cạn $280 triệu từ Drift Protocol của Solana, nhấn mạnh sự cần thiết phải thận trọng và cảnh giác đối với các nhà xây dựng trước bối cảnh các lỗ hổng trong lĩnh vực crypto ngày càng gia tăng.

UToday6giờ trước
Bình luận
0/400
Không có bình luận