El 'Tornado Cashmejorado' de Foom.Cash enfrenta pérdidas de casi 2,3 millones de dólares por una vulnerabilidad

Fuente Cryptopolitan

Cash, un protocolo de privacidad basado en Ethereumque se posicionó como una evolución del mezclador sancionado Tornado Cash, habría perdido aproximadamente $2,26 millones en tokens después de que un atacante explotara una falla en su sistema de verificación criptográfica, según alertas emitidas por varias empresas de seguridad blockchain.

El ataque, que afectótracen las redes Ethereum y Base, agotó 24.283.773.519.600 tokens FOOM, el activo nativo de la plataforma, en lo que los investigadores de seguridad han descrito como un exploit imitador que replica una vulnerabilidad casidentapuntada en un protocolo separado apenas unos días antes.

Una sola transacción en la red Base generó pérdidas de aproximadamente $427,000, atribuidas directamente al actor malicioso. Transacciones en Ethereum por un total aproximado de $1.83 millones parecen haber sido parte de una operación de rescate fraudulenta. 

¿Cómo se produjo el exploit?

GoPlus Security , la red de seguridad Web3 liderada por Binance , denunció el ataque e informó que una configuración incorrecta de la clave de verificación permitió al atacante falsificar las pruebas zkSNARK. Esto les permitió fabricar credenciales criptográficas dent el protocolo aceptaba como válidas y luego extraer trac volúmenes de tokens de los contratos trac .

La plataforma de seguridad blockchain, Certik, escribió en X : «La causa raíz podría ser la configuración delta2==gamma2 del verificador Groth16 en 0xc043865fb4D542E2bc5ed5Ed9A2F0939965671A6. Esto permite al explotador calcular el "pC" necesario para diferentes "nullifierHash" mientras que todas las demás entradas son las mismas, y recopilar tokens ZOOM repetidamente».

En resumen, un protocolo cuyo marketing enfatizaba la casi imposibilidad de revertir sus protecciones criptográficas fue destruido por una mala configuración.

Phalcon de BlockSec , que detectó transacciones sospechosas en ambas redes en tiempo real, indicó que el incidente dent ser un ataque de imitación. La empresa señaló que el ataque explotó la misma causa raíz previamente identificada dent la brecha de seguridad de Veil Cash , ocurrida unos días antes.

Aunque vale la pena mencionar que la violación de Veil Cash fue más limitada en escala, con pérdidas contenidas en una pequeña cantidad de ETH, supuestamente 2,9 ETH.

¿Qué esCash?

Foom.Cash se posiciona como un "Protocolo de Lotería Privada impulsado por ZKProof" que combina el anonimato de Zcash Cash privacidad independiente, la accesibilidad del DeFi de Ethereum y un mecanismo de recompensas aleatorias integrado.

Se promociona como una actualización de Tornado Cash y una alternativa a Zcash en Ethereum . Tornado Cash fue sancionado por el Departamento del Tesoro de EE. UU. en 2022, pero el departamento levantó las sanciones a la plataforma en marzo de 2025.

Según la plataforma, procesa más transacciones diarias que Tornado Cash, cuenta con más de ocho millones de dólares en liquidez y genera retornos anuales del 50 al 80% para los proveedores de liquidez.

La privacidad en DeFi ha experimentado un renovado interés, con Zcash registrando un aumento significativo de precio en los últimos meses, yCash buscó capitalizar esta tendencia ofreciendo privacidad de forma nativa dentro de la infraestructura existente de Ethereum.

La plataforma utilizó una variante específica llamada zkSNARKs, que es uno de los ingredientes clave detrás de las garantías de privacidad en protocolos bien establecidos como Zcash.

¿Qué está haciendoCash para recuperar fondos y resolver el exploit?

Hasta el momento, la única mención de una recuperación está vinculada a la segunda transacción de aproximadamente 1,83 millones de dólares, que según informan empresas de seguridad fue parte de una operación de rescate de sombrero blanco.

Sin embargo, el equipoCash aún no ha mencionado ni reconocido el ataque. Por lo tanto, al momento de escribir este artículo, no hay información sobre el alcance del impacto del protocolo ni sobre qué medidas está tomando para mitigar futuros ataques. 

La recuperación de sombrero blanco sugiere que el equipo puede estar trabajando detrás de escena para recuperar los fondos y resolver los problemas subyacentes.

¿Quieres que tu proyecto esté presente en las mentes más brillantes del mundo de las criptomonedas? Preséntalo en nuestro próximo informe del sector, donde los datos se combinan con el impacto.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
El Oro sube por encima de 5.200$ ante tensiones geopolíticas y la incertidumbre comercialEl precio del Oro (XAU/USD) salta a alrededor de 5.230$ durante la primera parte de la sesión asiática del martes. El repunte del metal precioso se ve reforzado por las crecientes tensiones geopolíticas y la incertidumbre comercial global tras las decisiones arancelarias de EE. UU.
Autor  FXStreet
2 Mes 24 Día Mar
El precio del Oro (XAU/USD) salta a alrededor de 5.230$ durante la primera parte de la sesión asiática del martes. El repunte del metal precioso se ve reforzado por las crecientes tensiones geopolíticas y la incertidumbre comercial global tras las decisiones arancelarias de EE. UU.
placeholder
El USD/JPY se dispara mientras Takaichi se opone a las subidas de tasas del BoJEl USD/JPY saltó alrededor del 0.7% el martes, disparándose bruscamente a alrededor de 155.86 en una sesión impulsada casi en su totalidad por la debilidad del Yen japonés.
Autor  FXStreet
2 Mes 25 Día Mier
El USD/JPY saltó alrededor del 0.7% el martes, disparándose bruscamente a alrededor de 155.86 en una sesión impulsada casi en su totalidad por la debilidad del Yen japonés.
placeholder
Oro gana por encima de 5.150$ a medida que la incertidumbre sobre los aranceles de EE.UU. impulsa la demanda, foco en las conversaciones entre EE.UU. e IránEl precio del Oro (XAU/USD) cotiza con leves ganancias cerca de 5.165$ durante la primera sesión asiática del jueves. El repunte del metal precioso se ve respaldado por la escalada de las tensiones geopolíticas entre Estados Unidos (EE.UU.) e Irán y la incertidumbre continua respecto a las políticas arancelarias de EE.UU.
Autor  FXStreet
El dia de ayer 01: 07
El precio del Oro (XAU/USD) cotiza con leves ganancias cerca de 5.165$ durante la primera sesión asiática del jueves. El repunte del metal precioso se ve respaldado por la escalada de las tensiones geopolíticas entre Estados Unidos (EE.UU.) e Irán y la incertidumbre continua respecto a las políticas arancelarias de EE.UU.
placeholder
El índice S&P 500 encadena su segunda subida consecutiva con un avance del 0,81% ¿seguirá la racha alcista en el futuro?El S&P 500 encadenó su segunda sesión consecutiva al alza, impulsado por el optimismo en el sector tecnológico y la expectativa ante los resultados de NVIDIA.
Autor  Mitrade Team
22 hace una horas
El S&P 500 encadenó su segunda sesión consecutiva al alza, impulsado por el optimismo en el sector tecnológico y la expectativa ante los resultados de NVIDIA.
goTop
quote