ChainCatcher rapporte, selon The Block, qu'un développeur sous le pseudonyme Florent a utilisé des techniques de hacking éthique pour libérer environ 1 003 ETH (valant environ 2 millions de dollars américains) piégés depuis neuf ans dans le contrat de l'ICO HongCoin de 2016. L'ICO, qui aurait dû rembourser automatiquement les fonds en raison de l'échec de l'objectif de financement, avait verrouillé les fonds à cause d'une erreur de codage. Le contrat utilisait une ancienne version du langage Solidity, dépourvue de mécanismes de protection contre les débordements. Florent a découvert qu'en appelant la fonction d'administrateur de l'équipe et en entrant une valeur spécifique, il était possible de réinitialiser les soldes des détenteurs à 1, permettant ainsi de passer la vérification de remboursement et de libérer les ETH. Cette fonction d'administrateur était limitée à l'adresse multisig de HongCoin. Florent a contacté l'équipe, a validé le processus sur un réseau de test, et l'équipe a ensuite signé elle-même la transaction de déblocage. L'ensemble du processus a duré environ une semaine, durant laquelle l'équipe a signé 41 transactions couvrant environ 1 000 ETH. Deux investisseurs ont déjà retiré 96,5 ETH et ont volontairement versé une récompense à Florent pour son travail éthique. Florent affirme que sa motivation était la curiosité et le désir de comprendre le fonctionnement des anciens contrats.
Un hacker en robe blanche récupère 2 M $ d'ETH bloqués dans un contrat ICO de 2016
ChaincatcherPartager






Des nouvelles sur l'ETH ont émergé lorsqu'un hacker en blanc nommé Florent a récupéré environ 1 003 ETH (2 millions de dollars) bloqués dans le contrat ICO de HongCoin de 2016 pendant neuf ans. Une erreur de codage empêchait les remboursements automatiques après l'ICO ratée. Florent a utilisé une fonction d'administrateur pour réinitialiser les soldes et libérer les fonds. L'équipe a vérifié la correction sur une testnet et a exécuté 41 transactions. Deux investisseurs ont déjà réclamé 96,5 ETH et récompensé Florent. Cette mise à jour sur l'ETH met en lumière un succès rare dans la récupération de crypto-monnaies perdues depuis longtemps.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.