ChainCatcher повідомляє, що децентралізований анонімний лотерейний протокол Foom Cash зазнав втрат приблизно 2,26 мільйона доларів унаслідок використання вразливості безпеки, але білошкірий хакер швидко втрутився і допоміг повернути 1,84 мільйона доларів (приблизно 81% викрадених коштів).
Ця інцидент сталася через критичну помилку під час розгортання Foom Cash, зокрема через неправильну налаштування Groth16 валідатора, що дозволило зловмиснику подавати підроблені докази до протоколу. Анонімний білошкірий хакер під псевдонімом Duha виявив цю вразливість і швидко захистив кошти на базовому ланцюгу, тоді як компанія з безпеки Decurity займалася порятунком коштів на Ethereum. У нагороду Foom Cash виплатив білошкірому хакеру премію у розмірі 320 000 доларів, а також сплатив Decurity 100 000 доларів за послуги з безпеки.