tradingkey.logo
搜索

“升级版 Tornado Cash”漏洞导致Cash 损失近 230 万美元

Cryptopolitan2026年2月26日 23:30
facebooktwitterlinkedin

据多家区块链安全公司发布的警报显示,基于 Ethereum隐私协议Cash(自称是受认可的混币器 Tornado Cash的升级版)在遭到攻击者利用其加密验证系统漏洞后,损失了约 226 万美元的代币。.

此次攻击针对 Ethereum 和 Base 网络上的trac,导致 24,283,773,519,600 个 FOOM 代币(该平台的原生资产)被盗。安全研究人员称,这是一次模仿攻击,复制了几天前针对另一个协议的几乎dent漏洞。.

Base网络上的一笔交易造成了约42.7万美元的损失,这些损失直接归咎于恶意攻击者。 Ethereum 上总额约183万美元的交易似乎是白帽黑客发起的救援行动的一部分。. 

这个漏洞是如何被利用的?

Binance实验室主导的Web3安全网络GoPlus Security发现了此次攻击,并报告称,错误的验证密钥配置使得攻击者能够伪造zkSNARK证明。这使得攻击者能够制造协议认可的有效denttractrac大量代币

区块链安全平台 Certik在 X 上写道:“根本原因可能是 Groth16 验证器在 0xc043865fb4D542E2bc5ed5Ed9A2F0939965671A6 处的 delta2==gamma2 设置。这使得攻击者能够在所有其他输入都相同的情况下,计算不同 'nullifierHash' 所需的 'pC',并反复收集 ZOOM 代币。”

简而言之,一个在市场推广中强调其加密保护几乎不可能被破解的协议,却因为配置错误而失效了。.

BlockSec 的 Phalcon监控系统实时检测到两个网络上的可疑交易,并指出此次事件dent是一次模仿攻击。该公司还指出,此次攻击利用了与几天前发生的 Veil Cash 数据泄露事件中相同dent根本原因Cash

值得一提的是,Veil Cash 泄露事件的规模较为有限,损失仅限于少量 ETH,据报道为 2.9 ETH。.

Cash是什么?

Foom.Cash将自身定位为“基于 ZKProof 的私人彩票协议”,它结合了Zcash (作为独立隐私链运行)的匿名性、以太坊 DeFi 生态系统的可访问性Cash内置EthereumDeFi奖励机制。

它被誉为Tornado CashEthereum上Zcash的替代方案。Tornado Cash于2022年受到美国财政部的制裁,但该部门于2025年3月解除了对该平台的制裁。

该平台称,其每日交易量比 Tornado Cash还多,拥有超过 800 万美元的流动性,并为流动性提供者带来 50% 至 80% 的年回报率。.

DeFi 领域的隐私问题重新引起了人们的关注, Zcash 和Cash 近几个月来价格大幅上涨,旨在利用这一趋势,在 Ethereum现有基础设施中原生提供隐私保护。.

该平台使用了一种名为 zkSNARKs 的特定变体,它是 Zcash等成熟协议中隐私保障的关键要素之一。.

Cash 正在采取哪些措施来追回资金并解决漏洞问题?

到目前为止,唯一提及的追回款项与第二笔约 183 万美元的交易有关,据安全公司报道,这笔交易是白帽黑客救援行动的一部分。.

然而,Cash 团队尚未提及或承认此次黑客攻击。因此,截至发稿时,尚无关于此次攻击对该协议的影响程度,也不清楚该协议正在采取哪些措施来缓解未来的攻击。. 

这种白帽手段的恢复表明,该团队可能正在幕后努力追回资金并解决根本问题。.

想让你的项目出现在加密货币领域的顶尖人士面前吗?那就把它刊登在我们下一份行业报告中吧,届时数据将与实际影响相结合。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有