FOOMCASH、Baseとイーサリアムで226万ドルの不正被害

GoPlusによれば、誤設定された検証キーにより偽造されたzkSNARK証明が可能となり、攻撃者がBaseとイーサリアム両ネットワークでFOOMCASHトークンを流出させたと報告された

ETH

要約

FOOMCASHはBaseとイーサリアムにデプロイされたスマートコントラクトで不正被害を受け、約$2.26百万相当の24,283,773,519,600 FOOMを失った。セキュリティ企業GoPlusによれば、原因は誤設定された検証キーであり、これにより攻撃者はzkSNARK証明を偽造し、契約から無許可でトークンを引き出すことが可能となった。この攻撃は両チェーンにまたがるFOOMCASHエコシステムに深刻な影響を与えた。

用語解説
  • zkSNARK: 基礎データを明らかにせずに検証を可能にする暗号学的証明システム。
  • Verification Key: 証明の有効性を確認するために使用される暗号鍵。不適切な設定はセキュリティを損なう可能性がある。