ChainCatcher rapporte qu'un hacker éthique sous le pseudonyme "0xflorent" a déclaré dimanche sur X avoir aidé à récupérer environ 1 003 ETH (valant environ 2 millions de dollars) à partir d'un contrat intelligent défectueux lié à la vente de jetons Hong Coin (HONG) de 2016, concernant 48 investisseurs. Hong Coin était initialement conçu comme un fonds d'investissement décentralisé géré par la communauté. La vente de jetons a commencé le 29 août 2016 et s'est terminée le 28 octobre 2016, mais n'a pas été lancée en raison de l'échec à atteindre l'objectif de financement. Le contrat devait rembourser automatiquement les investisseurs, mais une vulnérabilité dans la fonction de remboursement a empêché le retrait des fonds pendant près de dix ans. 0xflorent a collaboré avec les créateurs de HONG pour exploiter une fonction d'administrateur présentant une vulnérabilité de débordement d'entier, en utilisant une entrée spécifique pour réinitialiser les soldes des détenteurs de jetons et déclencher le mécanisme de remboursement, permettant ainsi de récupérer les fonds bloqués. Selon les données d'Etherscan, un investisseur a déjà reçu 96 ETH (environ 192 500 dollars). Précédemment, le 24 mai, 0xflorent avait déjà récupéré 19,33 ETH à partir d'un autre projet de vente de jetons ayant échoué en 2018.
Un hacker White Hat récupère 2 M $ d'ETH bloqués dans le contrat intelligent Hong Coin de 2016
ChaincatcherPartager






Actualités ETH : Un hacker « white hat » connu sous le nom de « 0xflorent » a récupéré environ 1 003 ETH (environ 2 millions de dollars) d’un contrat intelligent de Hong Coin (HONG) de 2016. Les fonds étaient bloqués depuis près de 10 ans en raison d’un bug dans la fonction de remboursement. 0xflorent a collaboré avec l’équipe de HONG pour exploiter une vulnérabilité de débordement d’entier, réinitialisant les soldes et déclenchant des remboursements. Un investisseur a déjà reçu 96 ETH. Mise à jour ETH : Cela fait suite à la récupération précédente de 19,33 ETH par 0xflorent dans le cadre d’un projet token de 2018.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.