Foom.Cash perdeu 2,26 milhões de USD devido a uma vulnerabilidade zkSNARK

ETH0,14%

O protocolo de segurança Foom.Cash, construído na Ethereum, foi recentemente explorado devido a uma vulnerabilidade na verificação de criptografia, causando um prejuízo estimado em 2,26 milhões de dólares. O ataque afetou contratos tanto na Ethereum quanto na Base, resultando na perda de mais de 24,28 trilhões de tokens FOOM. Uma transação na Base causou uma perda de aproximadamente 427.000 USD, enquanto transações na Ethereum, no valor de 1,83 milhões de USD, são consideradas atividades de “white-hat” para proteger os ativos.

Segundo a GoPlus Security, uma configuração incorreta da chave de verificação permitiu que atacantes falsificassem provas zkSNARK. Certik e BlockSec classificaram o incidente como um ataque “copiar”, semelhante ao ocorrido com Veil Cash anteriormente. Apesar de promoverem uma atualização do Tornado Cash, a Foom.Cash ainda não divulgou uma resposta oficial ou planos de mitigação.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

80 mil seguidores TikTok influencer moeda MEME despeja no mercado, técnica de corte de investidores exposta

Um criador de conteúdo no TikTok com mais de 800 mil seguidores é suspeito de manipular uma moeda MEME alterando seu nome, fazendo chamadas públicas de compra e depois vendendo no topo, causando picos rápidos seguidos de quedas severas do token. Este comportamento resultou em perdas para investidores e gerou múltiplas denúncias de utilizadores. O criador tentou apagar provas, mas enfrenta altos riscos legais e pode ser acusado de múltiplas infrações.

MarketWhisper19m atrás

Ataque à cadeia de suprimentos exposto: Hackers se disfarçam de empresa de segurança e roubam 7 milhões de dólares em criptoativos, extensão de carteira como ponto de entrada

A 18 de março, um roubo de aproximadamente 7 milhões de dólares em criptoativos foi exposto, com um grupo de hackers chineses disfarçado de empresa de cibersegurança a visar serviços de carteira como a Trust Wallet através de ataques à cadeia de suprimentos. Implementaram roubo sistemático em várias blockchains mainstream, explorando vulnerabilidades no cliente de desktop para obter dados de carteira de utilizadores. O incidente originou-se de contradições internas, sublinhando os riscos de segurança da cadeia de suprimentos das carteiras de auto-custódia.

GateNews24m atrás

Grupo Lazarus ataca novamente! Computador portátil de funcionário da Bitrefill foi invadido, fundos da carteira quente foram roubados

A plataforma de comércio eletrónico de criptomoedas Bitrefill foi alvo de um ataque de piratas informáticos em 1 de março. Os piratas informáticos obtiveram acesso à carteira quente através da invasão de portátil de um funcionário e acederam a 18.500 registos de compra. A Bitrefill implementou medidas para reforçar a segurança e declarou que os serviços foram restaurados ao normal, sem confirmação de sinais de fuga massiva de dados. Este incidente está relacionado com o grupo de piratas informáticos norte-coreano Lazarus Group.

MarketWhisper38m atrás

Descontente com a mudança de agente cripto! A Bamboo Union Gang armou uma emboscada e roubou 330.000 USDT, promotoria pede 23 anos de cadeia

O Tribunal Distrital de Taipei concluiu a investigação de um caso em que membros da Bamboo Union Gang usaram violência e ameaças para roubar 33 milhões de USDT e 620 mil dólares taiwaneses, e acusou oito suspeitos. O principal suspeito, após um agente do mercado de criptomoedas trocar de emprego, armou uma cilada para enganar a vítima e a forçou a transferir ativos virtuais. O caso revela a falta de regulamentação no mercado, permitindo a intervenção de forças clandestinas, que se tornam alvos de crimes.

CryptoCity1h atrás

A SlowMist e uma CEX divulgaram conjuntamente um relatório de segurança do AI Agent, identificando as sete principais ameaças à segurança nas transações Web3.

A SlowMist e um determinado CEX divulgaram um relatório de segurança sobre AI Agent que aponta um aumento das ameaças à segurança dos AI Agents no ecossistema Web3, incluindo injeção de prompts, riscos na cadeia de abastecimento e manipulação de tarefas. O relatório propõe recomendações de proteção, como ativar autenticação de dois fatores e monitorização de riscos, além de estabelecer uma estrutura de governança de segurança em cinco camadas.

GateNews2h atrás

Relatório Diário da Gate (18 de março): SEC e CFTC esclarecem que a maioria dos tokens não são valores mobiliários; Tether lança novo framework de IA

O preço do Bitcoin oscila perto de 74.140 dólares. A SEC e a CFTC dos EUA emitiram novas diretrizes, indicando que a maioria das criptomoedas não se enquadra como valores mobiliários, o que proporcionará orientações claras ao mercado. A Tether lançou um quadro de ajuste fino de IA. O mercado continua atento aos efeitos das altas taxas de juro e da geopolítica na economia.

MarketWhisper4h atrás
Comentar
0/400
Nenhum comentário