“Foom.Cash” المُطوَّر من “Tornado Cash” يتعرض لاختراق تبلغ خسائره نحو 2.3 مليون دولار

فقد بروتوكول الخصوصية “Foom.Cash” القائم على “إيثيريوم” ما يقارب 2.26 مليون دولار من العملات الرقمية، بعد أن استغل مهاجم ثغرة في نظام التحقق التشفيري الخاص به، وفقاً لتحذيرات صادرة عن عدة شركات أمنية متخصصة في سلسلة الكتل.
تفاصيل الهجوم على بروتوكول Foom.Cash
استهدف الهجوم عقوداً على شبكتي “إيثيريوم” و”Base”، مسؤولاً عن سحب 24,283,773,519,600 عملة “FOOM” (الأصل الرقمي الأصلي للمنصة). وصف الباحثون الأمنيون الهجوم بأنه نسخة مكررة لثغرة أمنية تم استغلالها في بروتوكول منفصل قبل أيام قليلة فقط.
وكانت خسارة واحدة على شبكة “Base” تقدر بحوالي 427,000 دولار تُعزى مباشرة إلى المهاجم الخبيث. بينما يبدو أن المعاملات على “إيثيريوم” والتي بلغ مجموعها حوالي 1.83 مليون دولار كانت جزءاً من عملية إنقاذ قام بها “قراصنة القبعة البيضاء”.
كيف حدث الاختراق؟
أشارت تقارير أمنية إلى أن التهيئة الخاطئة لمفتاح التحقق سمحت للمهاجم بتزوير إثباتات “zkSNARKs”. وهذا مكّنه من إنشاء بيانات اعتماد تشفيرية قبلها البروتوكول كصحيحة، ثم سحب كميات كبيرة من العملات من العقود المخترقة.
باختصار، بروتوكول كان يروج لاستحالة اختراق حمايته التشفيرية، انهار بسبب خطأ في الإعدادات.
كما لاحظت شركات الأمن أن هذا الهجوم يستغل نفس السبب الجذري الذي تم تحديده سابقاً في اختراق “Veil Cash”، والذي حدث قبل أيام قليلة، وإن كان اختراق “Veil Cash” محدود النطاق بخسائر بلغت 2.9 عملة “إيثيريوم” فقط.
ما هو بروتوكول Foom.Cash؟
يقدم نفسه كـ “بروتوكول يانصيب خاص مدعوم بتقنية إثبات المعرفة الصفرية (ZKProof)”، يجمع بين خصوصية “Zcash” وسهولة الوصول إلى نظام التمويل اللامركزي (DeFi) في “إيثيريوم”، مع آلية مكافآت عشوائية مدمجة.
يُروج له على أنه ترقية لـ “Tornado Cash” وبديل لـ “Zcash” على “إيثيريوم”. ويذكر القائمون عليه أنه يعالج معاملات يومية أكثر من “Tornado Cash”، ويحتوي على سيولة تزيد عن ثمانية ملايين دولار، ويولد عوائد سنوية تتراوح بين 50% إلى 80% لمقدمي السيولة.
يستخدم البروتوكول تقنية “zkSNARKs”، وهي إحدى الركائز الأساسية لضمان الخصوصية في بروتوكولات راسخة مثل “Zcash”.
ما الإجراءات المتخذة للتعافي؟
حتى الآن، الإشارة الوحيدة للاسترداد مرتبطة بعملية الإنقاذ التي قام بها “قراصنة القبعة البيضاء” وقدرها 1.83 مليون دولار.
ولم يذكر فريق “Foom.Cash” أو يعترف بالاختراق علناً بعد. لذلك، لا توجد معلومات حتى كتابة هذه السطور عن مدى التأثير أو الخطوات التي يتخذها البروتوكول للتخفيف من الهجمات المستقبلية. عملية الإنقاذ تشير إلى أن الفريق قد يعمل خلف الكواليس لاسترداد الأموال وحل المشكلات الأساسية.
الأسئلة الشائعة
ما الذي حدث لبروتوكول Foom.Cash؟
تعرض بروتوكول Foom.Cash للاختراق بسبب خطأ في الإعدادات الأمنية، مما أدى إلى فقدان حوالي 2.26 مليون دولار من العملات الرقمية.
كيف تم اختراق البروتوكول؟
تمكن المهاجم من استغلال ثغرة في نظام التحقق، مما سمح له بتزوير إثباتات أمنية وسحب كميات كبيرة من العملات من المنصة.
هل تم استرداد الأموال المفقودة؟
جزء من الأموال (حوالي 1.83 مليون دولار) تم استرداده من خلال عملية إنقاذ قام بها “قراصنة القبعة البيضاء”. ولا توجد معلومات رسمية واضحة من فريق البروتوكول حول استرداد الباقي أو الخطوات المستقبلية.












