За повідомленням Cointelegraph, децентралізований анонімний лотерейний протокол Foom Cash втратив приблизно 2,26 мільйона доларів США внаслідок використання безпекової уразливості, але білі капелюхи вчасно втрутилися і допомогли відновити 1,84 мільйона доларів США (приблизно 81% вкрадених коштів). Ця безпекова подія виникла через критичну помилку під час розгортання Foom Cash, пов’язану з проблемою конфігурації Groth16-верифікатора, що дозволило атакуючому надсилати підроблені докази протоколу. Білий капелюх під ім’ям Duha виявив уразливість і швидко захистив кошти на ланцюзі Base, тоді як компанія з безпеки Decurity відповідала за врятування коштів на Ethereum. Як винагороду, Foom Cash сплатила білому капелюху премію в розмірі 320 000 доларів США та Decurity — 100 000 доларів США за послуги з безпеки.
Білий шапочник відновив 81% з $2,26 мільйона, вкрадених з Foom Cash
TechFlowПоділитися






Безпека Foom Cash, децентралізованого анонімного лотерейного протоколу, була порушена: у результаті експлуатації було вкрадено $2,26 мільйона. Білий хакер Duha виявив вразливість у налаштуванні верифікатора Groth16, що дозволило створювати підроблені докази. Duha та Decurity відновили $1,84 мільйона (81%) з Base та ethereum. Foom Cash виплатив Duha винагороду у розмірі $320 000 та Decurity — $100 000. Цей інцидент спричинив оновлення протоколу для запобігання майбутнім атакам.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.