Le protocole de sécurité Foom.Cash, construit sur Ethereum, a récemment été exploité en raison d'une vulnérabilité dans la vérification cryptographique, causant des pertes estimées à 2,26 millions de dollars US. L'attaque a affecté des contrats sur Ethereum et Base, entraînant la perte de plus de 24,28 trillions de tokens FOOM. Une transaction sur Base a causé une perte d'environ 427 000 USD, tandis que des transactions sur Ethereum d'une valeur de 1,83 million USD sont considérées comme des opérations de « white-hat » visant à sauver des actifs.
Selon GoPlus Security, une mauvaise configuration de la clé de vérification a permis à un attaquant de falsifier une preuve zkSNARK. Certik et BlockSec qualifient cette attaque de « copycat », similaire à celle de Veil Cash précédemment. Bien que promu comme une mise à jour de Tornado Cash, Foom.Cash n’a pas encore publié de réponse officielle ni de plan de remédiation.