মার্স ক্যাপিটালের সংবাদ অনুযায়ী, দ্য ব্লক প্রতিবেদন করেছে যে, ফ্লোরেন্ট নামে পরিচিত একজন ডেভেলপার হোয়াইট হ্যাট হ্যাকিং প্রযুক্তির মাধ্যমে ২০১৬ সালের HongCoin IC0 কনট্রাক্টে নয় বছর ধরে আটকা পড়ে থাকা প্রায় ১০০৩ ETH (প্রায় ২ মিলিয়ন ডলার মূল্য) মুক্তি দেন। এই IC0-এর ফান্ডিং লক্ষ্য অর্জন না হওয়ায় স্বয়ংক্রিয়ভাবে ফেরতের ব্যবস্থা ছিল, কিন্তু কোডিং ত্রুটির কারণে ফান্ডগুলি বন্ধ হয়ে যায়। কনট্রাক্টটি পুরনো সংস্করণের Solidity ভাষা ব্যবহার করছিল, যার মধ্যে ওভারফ্লো প্রোটেকশন মেকানিজম ছিল না। ফ্লোরেন্ট আবিষ্কার করেন যে, টিমের অ্যাডমিনিস্ট্রেটর ফাংশনটি কল করে এবং নির্দিষ্ট সংখ্যা প্রবেশ করিয়ে, হোল্ডারদের ব্যালেন্সকে 1-এ রিসেট করা যায়, যা ETH-এর ফেরতের চেকটি পাস করে। এই অ্যাডমিনিস্ট্রেটর ফাংশনটি HongCoin-এর multi-sig ঠিকানার সীমাবদ্ধতায় ছিল। ফ্লোরেন্ট টিমের সঙ্গে যোগাযোগ করেন, টেস্টনেটে প্রক্রিয়াটি ভেরিফাই করারপর, টিমসহকারেই আনলকিংট্রানজেকশনগুলির সইনকরা। পুরোপুরি ১সপ্তাহসময়লাগল,টিম41টিট্রানজেকশনসইনকরল,যাপ্রায়1000ETHকভারকরল।এখনপর্যন্তদুইজনবিনিয়োগকারী96.5ETHগ্রহণকরেছেনএবংফ্লোরেন্টকেহোয়াইটহ্যাটপুরস্কারহিসেবেস্বেচ্ছায়পরিশোধকরেছেন।ফ্লোরেন্টবলেনযেতাঁরউদ্দেশ্যছিলকৌতূহলএবংপুরনোকনট্রাক্টগুলিরকাজকরণপদ্ধতিজানা।
হোয়াইট হ্যাট হ্যাকার ২০১৬ সালের হংকয়েন আইসিও কন্ট্রাক্টে আটকা পড়ে থাকা $2M ETH পুনরুদ্ধার করেন
MarsBitশেয়ার






ফ্লোরেন্ট নামের একজন সাদা টুপি হ্যাকার গত নয় বছর ধরে বন্ধ থাকা ২০১৬ সালের হংকয়েন আইসিও স্মার্ট চুক্তিতে আটকা পড়ে থাকা প্রায় ১,০০৩ ETH ($২ মিলিয়ন মূল্যের) পুনরুদ্ধার করেছেন। পুরনো Solidity কোডের স্মার্ট চুক্তির ভেদ্যতা আইসিও-এর ফান্ডিং লক্ষ্য অর্জন না হওয়ার পর স্বয়ংক্রিয় ফেরতের ব্যবস্থা করতে ব্যর্থ হয়। ফ্লোরেন্ট অ্যাডমিন ফাংশনের একটি ত্রুটির ব্যবহার করে ব্যবহারকারীদের ব্যালেন্স রিসেট করেন, যার ফলে ফেরতের চেককে বাইপাস করা হয়। টিমটি ৪১টি ট্রানজেকশন সই করে ফান্ডগুলি মুক্তি দেয়। দুইজন 투자কারী 이미 96.5 ETH claim करें और फ्लोरेंट को स्वैच्छिक रूप से पुरस्कार दिया। उन्होंने कहा कि उनका लक्ष्य पुराने स्मार्ट चूक्तियों के कैसे काम करते हैं, इसे अन्वेषण करना था।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।