关键要点
FOOMCASH,一个在Base和以太坊网络上运行的协议,遭遇了一次重大安全漏洞,导致 226 万美元的损失。此次事件凸显了零知识证明实现中反复出现的漏洞,并引发了对去中心化金融领域安全实践的质疑。
- FOOMCASH 智能合约上的跨链漏洞导致总计约 226 万美元的损失。
- 攻击者利用了已知漏洞来伪造 zkSNARK 证明,这种方法之前曾用于 Veil Cash 攻击。
- 此次事件削弱了人们对该协议的信心,并预示着对于使用类似加密配置的其他项目存在潜在的系统性风险。
FOOMCASH,一个在Base和以太坊网络上运行的协议,遭遇了一次重大安全漏洞,导致 226 万美元的损失。此次事件凸显了零知识证明实现中反复出现的漏洞,并引发了对去中心化金融领域安全实践的质疑。

FOOMCASH 协议遭受了重大经济打击,攻击者从其在 Base 和以太坊网络上的智能合约中盗取了约 226 万美元。这次安全漏洞最初由区块链安全公司 BlockSec 报告,它利用了项目加密验证系统中的一个关键缺陷,允许在两个独立的链上未经授权地提取资金。
这次漏洞是一次模仿攻击,复制了之前涉及 Veil Cash 的事件中使用的相同方法。攻击者利用 FOOMCASH 智能合约中配置错误的验证密钥来伪造 zkSNARK(零知识简洁非交互式知识论证)证明。这种伪造欺骗了合约,使其验证了欺诈性交易,从而实现了盗窃。这种特定漏洞的再次出现,凸显了更广泛生态系统未能解决已知安全缺陷的问题,因为协议仍在推出带有未修补、高风险配置的版本。
这次 226 万美元的损失严重损害了投资者对 FOOMCASH 协议的信心,预计将对其代币价值和用户采用率产生负面影响。更广泛地说,此次事件对去中心化金融行业,特别是依赖 zk-proof 技术的项目,发出了严峻的警告。它强调了在没有全面审计和健壮验证密钥管理的情况下部署复杂加密系统所带来的系统性风险,促使人们呼吁对类似协议进行更严格的审查,以防止进一步的连锁反应。