關鍵要點
FOOMCASH 是一個在 Base 和以太坊網路營運的協議,遭受了一次重大安全漏洞,導致 226 萬美元的損失。此次事件凸顯了零知識證明實作中反覆出現的漏洞,並引發了對去中心化金融領域安全實踐的質疑。
- FOOMCASH 智能合約上的跨鏈漏洞導致總計約 226 萬美元的損失。
- 攻擊者利用了已知漏洞來偽造 zkSNARK 證明,這種方法之前曾用於 Veil Cash 攻擊。
- 此次事件削弱了人們對該協議的信心,並預示著對於使用類似加密配置的其他項目存在潛在的系統性風險。
FOOMCASH 是一個在 Base 和以太坊網路營運的協議,遭受了一次重大安全漏洞,導致 226 萬美元的損失。此次事件凸顯了零知識證明實作中反覆出現的漏洞,並引發了對去中心化金融領域安全實踐的質疑。

FOOMCASH 協議遭受了重大經濟打擊,攻擊者從其在 Base 和以太坊網絡上的智能合約中盜取了約 226 萬美元。這次安全漏洞最初由區塊鏈安全公司 BlockSec 報告,它利用了項目加密驗證系統中的一個關鍵缺陷,允許在兩個獨立的鏈上未經授權地提取資金。
這次漏洞是一次模仿攻擊,複製了之前涉及 Veil Cash 的事件中使用的相同方法。攻擊者利用 FOOMCASH 智能合約中配置錯誤的驗證金鑰來偽造 zkSNARK(零知識簡潔非交互式知識論證)證明。這種偽造欺騙了合約,使其驗證了欺詐性交易,從而實現了盜竊。這種特定漏洞的再次出現,凸顯了更廣泛生態系統未能解決已知安全缺陷的問題,因為協議仍在推出帶有未修補、高風險配置的版本。
這次 226 萬美元的損失嚴重損害了投資者對 FOOMCASH 協議的信心,預計將對其代幣價值和用戶採用率產生負面影響。更廣泛地說,此次事件對去中心化金融行業,特別是依賴 zk-proof 技術的項目,發出了嚴峻的警告。它強調了在沒有全面審計和健壯驗證金鑰管理的情況下部署複雜加密系統所帶來的系統性風險,促使人們呼籲對類似協議進行更嚴格的審查,以防止進一步的連鎖反應。