“升級版 Tornado Cash”漏洞導致Cash 損失近 230 萬美元
據多家區塊鏈安全公司發佈的警報顯示,基於 Ethereum隱私協議Cash(自稱是受認可的混幣器 Tornado Cash的升級版)在遭到攻擊者利用其加密驗證系統漏洞後,損失了約 226 萬美元的代幣。.
此次攻擊針對 Ethereum 和 Base 網絡上的trac,導致 24,283,773,519,600 個 FOOM 代幣(該平臺的原生資產)被盜。安全研究人員稱,這是一次模仿攻擊,複製了幾天前針對另一個協議的幾乎dent漏洞。.
Base網絡上的一筆交易造成了約42.7萬美元的損失,這些損失直接歸咎於惡意攻擊者。 Ethereum 上總額約183萬美元的交易似乎是白帽黑客發起的救援行動的一部分。.
這個漏洞是如何被利用的?
Binance實驗室主導的Web3安全網絡GoPlus Security發現了此次攻擊,並報告稱,錯誤的驗證密鑰配置使得攻擊者能夠僞造zkSNARK證明。這使得攻擊者能夠製造協議認可的有效denttractrac大量代幣。
區塊鏈安全平臺 Certik在 X 上寫道:“根本原因可能是 Groth16 驗證器在 0xc043865fb4D542E2bc5ed5Ed9A2F0939965671A6 處的 delta2==gamma2 設置。這使得攻擊者能夠在所有其他輸入都相同的情況下,計算不同 'nullifierHash' 所需的 'pC',並反覆收集 ZOOM 代幣。”
簡而言之,一個在市場推廣中強調其加密保護幾乎不可能被破解的協議,卻因爲配置錯誤而失效了。.
BlockSec 的 Phalcon監控系統實時檢測到兩個網絡上的可疑交易,並指出此次事件dent是一次模仿攻擊。該公司還指出,此次攻擊利用了與幾天前發生的 Veil Cash 數據泄露事件中相同dent根本原因Cash
值得一提的是,Veil Cash 泄露事件的規模較爲有限,損失僅限於少量 ETH,據報道爲 2.9 ETH。.
Cash是什麼?
Foom.Cash將自身定位爲“基於 ZKProof 的私人彩票協議”,它結合了Zcash (作爲獨立隱私鏈運行)的匿名性、以太坊 DeFi 生態系統的可訪問性Cash內置EthereumDeFi獎勵機制。
它被譽爲Tornado CashEthereum上Zcash的替代方案。Tornado Cash於2022年受到美國財政部的制裁,但該部門於2025年3月解除了對該平臺的制裁。
該平臺稱,其每日交易量比 Tornado Cash還多,擁有超過 800 萬美元的流動性,併爲流動性提供者帶來 50% 至 80% 的年回報率。.
DeFi 領域的隱私問題重新引起了人們的關注, Zcash 和Cash 近幾個月來價格大幅上漲,旨在利用這一趨勢,在 Ethereum現有基礎設施中原生提供隱私保護。.
該平臺使用了一種名爲 zkSNARKs 的特定變體,它是 Zcash等成熟協議中隱私保障的關鍵要素之一。.
Cash 正在採取哪些措施來追回資金並解決漏洞問題?
到目前爲止,唯一提及的追回款項與第二筆約 183 萬美元的交易有關,據安全公司報道,這筆交易是白帽黑客救援行動的一部分。.
然而,Cash 團隊尚未提及或承認此次黑客攻擊。因此,截至發稿時,尚無關於此次攻擊對該協議的影響程度,也不清楚該協議正在採取哪些措施來緩解未來的攻擊。.
這種白帽手段的恢復表明,該團隊可能正在幕後努力追回資金並解決根本問題。.
想讓你的項目出現在加密貨幣領域的頂尖人士面前嗎?那就把它刊登在我們下一份行業報告中吧,屆時數據將與實際影響相結合。







