tradingkey.logo
搜尋

“升級版 Tornado Cash”漏洞導致Cash 損失近 230 萬美元

Cryptopolitan2026年2月26日 23:30
facebooktwitterlinkedin

據多家區塊鏈安全公司發佈的警報顯示,基於 Ethereum隱私協議Cash(自稱是受認可的混幣器 Tornado Cash的升級版)在遭到攻擊者利用其加密驗證系統漏洞後,損失了約 226 萬美元的代幣。.

此次攻擊針對 Ethereum 和 Base 網絡上的trac,導致 24,283,773,519,600 個 FOOM 代幣(該平臺的原生資產)被盜。安全研究人員稱,這是一次模仿攻擊,複製了幾天前針對另一個協議的幾乎dent漏洞。.

Base網絡上的一筆交易造成了約42.7萬美元的損失,這些損失直接歸咎於惡意攻擊者。 Ethereum 上總額約183萬美元的交易似乎是白帽黑客發起的救援行動的一部分。. 

這個漏洞是如何被利用的?

Binance實驗室主導的Web3安全網絡GoPlus Security發現了此次攻擊,並報告稱,錯誤的驗證密鑰配置使得攻擊者能夠僞造zkSNARK證明。這使得攻擊者能夠製造協議認可的有效denttractrac大量代幣。

區塊鏈安全平臺 Certik在 X 上寫道:“根本原因可能是 Groth16 驗證器在 0xc043865fb4D542E2bc5ed5Ed9A2F0939965671A6 處的 delta2==gamma2 設置。這使得攻擊者能夠在所有其他輸入都相同的情況下,計算不同 'nullifierHash' 所需的 'pC',並反覆收集 ZOOM 代幣。”

簡而言之,一個在市場推廣中強調其加密保護幾乎不可能被破解的協議,卻因爲配置錯誤而失效了。.

BlockSec 的 Phalcon監控系統實時檢測到兩個網絡上的可疑交易,並指出此次事件dent是一次模仿攻擊。該公司還指出,此次攻擊利用了與幾天前發生的 Veil Cash 數據泄露事件中相同dent根本原因Cash

值得一提的是,Veil Cash 泄露事件的規模較爲有限,損失僅限於少量 ETH,據報道爲 2.9 ETH。.

Cash是什麼?

Foom.Cash將自身定位爲“基於 ZKProof 的私人彩票協議”,它結合了Zcash (作爲獨立隱私鏈運行)的匿名性、以太坊 DeFi 生態系統的可訪問性Cash內置EthereumDeFi獎勵機制。

它被譽爲Tornado CashEthereum上Zcash的替代方案。Tornado Cash於2022年受到美國財政部的制裁,但該部門於2025年3月解除了對該平臺的制裁。

該平臺稱,其每日交易量比 Tornado Cash還多,擁有超過 800 萬美元的流動性,併爲流動性提供者帶來 50% 至 80% 的年回報率。.

DeFi 領域的隱私問題重新引起了人們的關注, Zcash 和Cash 近幾個月來價格大幅上漲,旨在利用這一趨勢,在 Ethereum現有基礎設施中原生提供隱私保護。.

該平臺使用了一種名爲 zkSNARKs 的特定變體,它是 Zcash等成熟協議中隱私保障的關鍵要素之一。.

Cash 正在採取哪些措施來追回資金並解決漏洞問題?

到目前爲止,唯一提及的追回款項與第二筆約 183 萬美元的交易有關,據安全公司報道,這筆交易是白帽黑客救援行動的一部分。.

然而,Cash 團隊尚未提及或承認此次黑客攻擊。因此,截至發稿時,尚無關於此次攻擊對該協議的影響程度,也不清楚該協議正在採取哪些措施來緩解未來的攻擊。. 

這種白帽手段的恢復表明,該團隊可能正在幕後努力追回資金並解決根本問題。.

想讓你的項目出現在加密貨幣領域的頂尖人士面前嗎?那就把它刊登在我們下一份行業報告中吧,屆時數據將與實際影響相結合。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有