FOOMCASH, 크로스체인 익스플로잇으로 226만 달러 손실
FOOMCASH 프로토콜은 공격자가 Base 및 이더리움 네트워크의 스마트 계약에서 약 226만 달러를 탈취하면서 상당한 재정적 타격을 입었습니다. 블록체인 보안 회사 BlockSec이 처음 보고한 이 보안 침해는 프로젝트의 암호화 검증 시스템에 있는 치명적인 결함을 악용하여 두 개의 독립적인 체인에서 무단으로 자금을 인출하는 것을 가능하게 했습니다.
공격자, 알려진 zkSNARK 결함을 이용하여 증명 위조
이 익스플로잇은 이전 Veil Cash 사건에서 사용된 방법을 복제한 모방 공격이었습니다. 공격자는 FOOMCASH 스마트 계약 내에 잘못 구성된 검증 키를 활용하여 zkSNARK(Zero-Knowledge Succinct Non-Interactive Argument of Knowledge) 증명을 위조했습니다. 이 위조는 계약이 사기성 거래를 유효하다고 착각하게 만들어 절도를 가능하게 했습니다. 이 특정 취약점의 재등장은, 패치되지 않은 고위험 구성으로 계속 출시되는 프로토콜들로 인해 더 넓은 생태계 내에서 알려진 보안 결함을 해결하지 못하고 있음을 강조합니다.
침해, ZK 프로토콜의 광범위한 보안 위험 노출
이 226만 달러의 손실은 FOOMCASH 프로토콜에 대한 투자자의 신뢰를 심각하게 손상시키며, 토큰 가치와 사용자 채택에 부정적인 영향을 미칠 것으로 예상됩니다. 더 나아가, 이번 사건은 분산 금융 산업, 특히 zk-proof 기술에 의존하는 프로젝트들에게 중요한 경고 역할을 합니다. 이는 철저한 감사와 강력한 검증 키 관리 없이 복잡한 암호화 시스템을 배포할 때 발생하는 시스템적 위험을 강조하며, 추가적인 확산을 방지하기 위해 유사한 프로토콜에 대한 더 큰 조사를 요구하는 목소리를 높이고 있습니다.