হোয়াইট হ্যাট হ্যাকার ২০১৬ সালের হংকয়েন আইসিও কন্ট্রাক্টে আটকা পড়ে থাকা $2M ETH পুনরুদ্ধার করেন

icon MarsBit
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
ফ্লোরেন্ট নামের একজন সাদা টুপি হ্যাকার গত নয় বছর ধরে বন্ধ থাকা ২০১৬ সালের হংকয়েন আইসিও স্মার্ট চুক্তিতে আটকা পড়ে থাকা প্রায় ১,০০৩ ETH ($২ মিলিয়ন মূল্যের) পুনরুদ্ধার করেছেন। পুরনো Solidity কোডের স্মার্ট চুক্তির ভেদ্যতা আইসিও-এর ফান্ডিং লক্ষ্য অর্জন না হওয়ার পর স্বয়ংক্রিয় ফেরতের ব্যবস্থা করতে ব্যর্থ হয়। ফ্লোরেন্ট অ্যাডমিন ফাংশনের একটি ত্রুটির ব্যবহার করে ব্যবহারকারীদের ব্যালেন্স রিসেট করেন, যার ফলে ফেরতের চেককে বাইপাস করা হয়। টিমটি ৪১টি ট্রানজেকশন সই করে ফান্ডগুলি মুক্তি দেয়। দুইজন 투자কারী 이미 96.5 ETH claim करें और फ्लोरेंट को स्वैच्छिक रूप से पुरस्कार दिया। उन्होंने कहा कि उनका लक्ष्य पुराने स्मार्ट चूक्तियों के कैसे काम करते हैं, इसे अन्वेषण करना था।

মার্স ক্যাপিটালের সংবাদ অনুযায়ী, দ্য ব্লক প্রতিবেদন করেছে যে, ফ্লোরেন্ট নামে পরিচিত একজন ডেভেলপার হোয়াইট হ্যাট হ্যাকিং প্রযুক্তির মাধ্যমে ২০১৬ সালের HongCoin IC0 কনট্রাক্টে নয় বছর ধরে আটকা পড়ে থাকা প্রায় ১০০৩ ETH (প্রায় ২ মিলিয়ন ডলার মূল্য) মুক্তি দেন। এই IC0-এর ফান্ডিং লক্ষ্য অর্জন না হওয়ায় স্বয়ংক্রিয়ভাবে ফেরতের ব্যবস্থা ছিল, কিন্তু কোডিং ত্রুটির কারণে ফান্ডগুলি বন্ধ হয়ে যায়। কনট্রাক্টটি পুরনো সংস্করণের Solidity ভাষা ব্যবহার করছিল, যার মধ্যে ওভারফ্লো প্রোটেকশন মেকানিজম ছিল না। ফ্লোরেন্ট আবিষ্কার করেন যে, টিমের অ্যাডমিনিস্ট্রেটর ফাংশনটি কল করে এবং নির্দিষ্ট সংখ্যা প্রবেশ করিয়ে, হোল্ডারদের ব্যালেন্সকে 1-এ রিসেট করা যায়, যা ETH-এর ফেরতের চেকটি পাস করে। এই অ্যাডমিনিস্ট্রেটর ফাংশনটি HongCoin-এর multi-sig ঠিকানার সীমাবদ্ধতায় ছিল। ফ্লোরেন্ট টিমের সঙ্গে যোগাযোগ করেন, টেস্টনেটে প্রক্রিয়াটি ভেরিফাই করারপর, টিমসহকারেই আনলকিংট্রানজেকশনগুলির সইনকরা। পুরোপুরি ১সপ্তাহসময়লাগল,টিম41টিট্রানজেকশনসইনকরল,যাপ্রায়1000ETHকভারকরল।এখনপর্যন্তদুইজনবিনিয়োগকারী96.5ETHগ্রহণকরেছেনএবংফ্লোরেন্টকেহোয়াইটহ্যাটপুরস্কারহিসেবেস্বেচ্ছায়পরিশোধকরেছেন।ফ্লোরেন্টবলেনযেতাঁরউদ্দেশ্যছিলকৌতূহলএবংপুরনোকনট্রাক্টগুলিরকাজকরণপদ্ধতিজানা।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।