Білий шапочник відновив 81% з $2,26 мільйона, вкрадених з Foom Cash

iconTechFlow
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Безпека Foom Cash, децентралізованого анонімного лотерейного протоколу, була порушена: у результаті експлуатації було вкрадено $2,26 мільйона. Білий хакер Duha виявив вразливість у налаштуванні верифікатора Groth16, що дозволило створювати підроблені докази. Duha та Decurity відновили $1,84 мільйона (81%) з Base та ethereum. Foom Cash виплатив Duha винагороду у розмірі $320 000 та Decurity — $100 000. Цей інцидент спричинив оновлення протоколу для запобігання майбутнім атакам.

За повідомленням Cointelegraph, децентралізований анонімний лотерейний протокол Foom Cash втратив приблизно 2,26 мільйона доларів США внаслідок використання безпекової уразливості, але білі капелюхи вчасно втрутилися і допомогли відновити 1,84 мільйона доларів США (приблизно 81% вкрадених коштів). Ця безпекова подія виникла через критичну помилку під час розгортання Foom Cash, пов’язану з проблемою конфігурації Groth16-верифікатора, що дозволило атакуючому надсилати підроблені докази протоколу. Білий капелюх під ім’ям Duha виявив уразливість і швидко захистив кошти на ланцюзі Base, тоді як компанія з безпеки Decurity відповідала за врятування коштів на Ethereum. Як винагороду, Foom Cash сплатила білому капелюху премію в розмірі 320 000 доларів США та Decurity — 100 000 доларів США за послуги з безпеки.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.