Foom.Cash perdeu 2,26 milhões de USD devido a uma vulnerabilidade zkSNARK

ETH2,48%

O protocolo de segurança Foom.Cash, construído na Ethereum, foi recentemente explorado devido a uma vulnerabilidade na verificação de criptografia, causando um prejuízo estimado em 2,26 milhões de dólares. O ataque afetou contratos tanto na Ethereum quanto na Base, resultando na perda de mais de 24,28 trilhões de tokens FOOM. Uma transação na Base causou uma perda de aproximadamente 427.000 USD, enquanto transações na Ethereum, no valor de 1,83 milhões de USD, são consideradas atividades de “white-hat” para proteger os ativos.

Segundo a GoPlus Security, uma configuração incorreta da chave de verificação permitiu que atacantes falsificassem provas zkSNARK. Certik e BlockSec classificaram o incidente como um ataque “copiar”, semelhante ao ocorrido com Veil Cash anteriormente. Apesar de promoverem uma atualização do Tornado Cash, a Foom.Cash ainda não divulgou uma resposta oficial ou planos de mitigação.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A autoridade fiscal sul-coreana exibe frase de recuperação, 4,8 milhões de dólares em criptomoedas roubados! Após o ladrão devolver, foi novamente roubado

A Receita Federal da Coreia do Sul divulgou inadvertidamente as frases de recuperação de criptomoedas, levando ao roubo de ativos no valor de aproximadamente 4,8 milhões de dólares. O primeiro ladrão entregou-se e devolveu os bens, mas foram roubados por outra pessoa. Especialistas criticam a Receita por não ter tomado as medidas de proteção necessárias, as autoridades reconhecem o erro e prometem reforçar o sistema de segurança.

CryptoCity45m atrás

Cosmos descobre vulnerabilidade de segurança que afeta parte das blockchains EVM Stack, Saga já lançou patch

Gate News notícia, 10 de março, a Cosmos Labs revelou que recentemente descobriu uma vulnerabilidade de segurança que afeta algumas blockchains construídas com Cosmos EVM Stack. Essa vulnerabilidade já impactou a camada 1 das blockchains em ambiente de produção.

GateNews1h atrás

Resultados de pesquisa do Bing AI foram envenenados, o programa malicioso OpenClaw instala spyware

A Slow Mist Technology alerta que os atacantes estão a envenenar os resultados de pesquisa do Bing AI, promovendo instaladores falsificados do OpenClaw, para induzir os utilizadores a descarregar malware. Os atacantes utilizam o GitHub para criar repositórios disfarçados, bastando hospedar código malicioso na plataforma para contaminar os resultados de pesquisa. No Windows e macOS, o malware possui métodos de intrusão específicos e pode roubar informações sensíveis. Os utilizadores devem evitar downloads de fontes desconhecidas e manter-se vigilantes.

MarketWhisper2h atrás

Gondi após a vulnerabilidade de 23 milhões de dólares, inicia compensações, recupera NFTs roubados e devolve aos proprietários originais

O protocolo de empréstimo NFT Gondi anunciou que irá compensar os usuários que sofreram perdas devido a uma vulnerabilidade no contrato inteligente, tendo sido roubados aproximadamente 78 NFTs, com um prejuízo estimado em cerca de 23 mil dólares. A vulnerabilidade originou-se numa falha lógica no contrato «Sell & Repay», permitindo que atacantes transferissem NFTs sem possuí-los. A Gondi está atualmente a proceder a uma compensação através de três ações: contactar os usuários afetados, recuperar os NFTs roubados e recomprar itens semelhantes usando os fundos de reembolso. As funcionalidades de outras plataformas já foram restabelecidas.

MarketWhisper2h atrás

Atacantes envenenaram os resultados de pesquisa do Bing AI, falsificando o programa OpenClaw para roubar ativos criptográficos

Gate News notícia, a 10 de março, o diretor de segurança da informação da Slow Fog Technology, 23pds, publicou na plataforma X que os atacantes realizaram um ataque de envenenamento nos resultados de pesquisa do Bing AI, induzindo os utilizadores a descarregar e instalar um programa falsificado OpenClaw, e assim roubar os seus ativos criptográficos e informações sensíveis.

GateNews4h atrás

Plataforma NFT Gondi sofre ataque por vulnerabilidade no contrato e perde 23 mil dólares, promete compensar integralmente os utilizadores afetados

A plataforma NFT Gondi foi alvo de um ataque por vulnerabilidade no contrato em 10 de março, resultando no roubo de 78 NFTs, com uma perda de aproximadamente 23 mil dólares. A origem do problema está numa falha lógica no novo contrato Sell & Repay. A Gondi já controlou a situação, desativou as funcionalidades relacionadas, está a compensar os utilizadores afetados e a recuperar os NFTs roubados.

GateNews4h atrás
Comentário
0/400
Sem comentários