Ayon sa ChainCatcher, isang white-hat hacker na may pseudonym na "0xflorent" ay nagsabi sa X noong Linggo na nakatulong siya sa pagbalik ng halos 1,003 ETH (halos $2 milyon) mula sa isang may kakulangan na smart contract sa 2016 Hong Coin (HONG) token sale, na may kinalaman sa 48 na investor. Ang Hong Coin ay orihinal na disenyo bilang isang community-operated decentralized venture fund, kung saan ang token sale ay nagsimula noong Agosto 29, 2016 at natapos noong Oktubre 28, 2016, ngunit hindi naitatag dahil hindi natupad ang funding goal. Dapat ay awtomatikong magkakaroon ng refund sa mga investor, ngunit isang vulnerability sa refund function ang nagresulta sa pagkakabukod ng pera sa loob ng halos sampung taon. Ang 0xflorent ay nagtrabaho kasama ang tagapaglikha ng HONG at gumamit ng isang administrator function na may integer overflow vulnerability, na ginamit ang isang partikular na input upang i-reset ang balanse ng mga tagapagmaneho ng token at i-trigger ang refund mechanism, na nagresulta sa pagkuha ng nakabukod na pera. Ayon sa Etherscan data, isang investor na ang nakatanggap ng 96 ETH (halos $192,500). Bago ito, noong Mayo 24, ang 0xflorent ay nakabalik din ng 19.33 ETH mula sa isang iba pang nagkamali na token sale noong 2018.
Ang White Hat Hacker ay nakauwi ng $2M ETH na nakapikit sa smart contract ng Hong Coin noong 2016
ChaincatcherI-share






ETH news: Isang white hat hacker na kilala bilang '0xflorent' ay nakarecover ng halos 1,003 ETH (tungkol sa $2 milyon) mula sa isang 2016 smart contract ng Hong Coin (HONG). Nakapikit ang mga pondo sa loob ng halos 10 taon dahil sa isang bug sa refund function. Gumawa si 0xflorent ng kasamang ang koponan ng HONG upang gamitin ang isang integer overflow vulnerability, na nag-reset ng balances at nag-trigger ng mga refund. Nakatanggap na ng 96 ETH ang isang investor. ETH update: Ito ay sumunod sa nakaraang pagrecover ni 0xflorent ng 19.33 ETH mula sa isang token project noong 2018.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.