FOOMCASH在Base与以太坊遭利用,损失226万美元

GoPlus报告称,验证密钥配置错误导致可伪造zkSNARK证明,攻击者得以在Base与以太坊网络中盗取FOOMCASH代币。

ETH

摘要

FOOMCASH在部署于Base和以太坊的智能合约中遭到攻击,造成24,283,773,519,600枚FOOM代币损失,价值约226万美元。据安全公司GoPlus称,漏洞源于验证密钥配置错误,使攻击者能够伪造zkSNARK证明,并在未经授权的情况下从合约中提取代币。此次攻击严重冲击了跨两条链的FOOMCASH生态系统。

术语与概念
  • zkSNARK: 一种密码学证明系统,可在不暴露底层数据的情况下实现验证。
  • Verification Key: 用于验证证明合法性的密码学密钥;配置错误可能会破坏安全性。