프라이버시 게임 플랫폼 FOOM CASH가 Base와 이더리움(ETH) 네트워크에서 해킹 공격을 받아 약 226만달러 규모의 피해를 입은 것으로 파악됐다.
중국 암호화폐 매체 Odaily에 따르면 보안 플랫폼 GoPlus 모니터링 결과, 공격자는 FOOM CASH 스마트컨트랙트의 검증 키(verification key) 설정 오류를 노려 zkSNARK 증명을 위조한 뒤, 이를 통해 공격 대상 컨트랙트에서 총 24,283,773,519,600 FOOM 토큰(약 226만달러 상당)을 인출했다.
이번 사고는 영지식 증명(zkSNARK)을 활용하는 애플리케이션에서 검증 키 관리 및 설정 오류가 치명적 보안 취약점으로 이어질 수 있음을 다시 한 번 보여주는 사례로 평가된다.





