व्हाइट हैट हैकर ने 2016 के HongCoin ICO कॉन्ट्रैक्ट में फंसे $2M ETH को वापस प्राप्त किया

icon MarsBit
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
एक व्हाइट हैट हैकर फ्लोरेंट ने हाल ही में 2016 के HongCoin ICO स्मार्ट कॉन्ट्रैक्ट में फंसे 9 सालों तक लगभग 1,003 ETH (2 मिलियन डॉलर के बराबर) को वापस प्राप्त किया। अपडेटेड सॉलिडिटी कोड में स्मार्ट कॉन्ट्रैक्ट की कमजोरियों के कारण ICO के फंडिंग लक्ष्य को पूरा न कर पाने के बाद स्वचालित रिफंड नहीं हो पा रहे थे। फ्लोरेंट ने एडमिन फंक्शन में एक दोष का फायदा उठाकर यूजर बैलेंस रीसेट किए, जिससे रिफंड चेक को बायपास किया गया। धनराशि जारी करने के लिए टीम ने 41 लेनदेन साइन किए। दो निवेशकों ने पहले ही 96.5 ETH का दावा कर लिया है और फ्लोरेंट को स्वयंसेवी रूप से पुरस्कार दिया है। उन्होंने कहा कि उनका लक्ष्य पुराने स्मार्ट कॉन्ट्रैक्ट्स कैसे काम करते हैं, इसे समझना था।

मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, The Block द्वारा रिपोर्ट किए अनुसार, एक फ्लोरेंट नामक डेवलपर ने व्हाइट हैट हैकिंग तकनीक का उपयोग करके 2016 के HongCoin ICO कॉन्ट्रैक्ट में फंसे 9 सालों से अधिक समय तक लगभग 1003 ETH (लगभग 2 मिलियन डॉलर के मूल्य के) को बचाया। इस ICO को फंडिंग लक्ष्य प्राप्त न होने पर स्वचालित रूप से रिफंड होना चाहिए था, लेकिन कोडिंग त्रुटि के कारण धन बंद हो गया था। चूंकि कॉन्ट्रैक्ट पुराने संस्करण की Solidity भाषा का उपयोग करता था, जिसमें ओवरफ्लो सुरक्षा मैकेनिज़्म नहीं था। फ्लोरेंट ने पाया कि टीम के एडमिनिस्ट्रेटर फंक्शन को कॉल करके और विशिष्ट मान दर्ज करके, होल्डर का बैलेंस 1 पर रीसेट किया जा सकता है, जिससे ETH को रिफंड चेक से मुक्त किया जा सकता है। यह एडमिनिस्ट्रेटर फंक्शन HongCoin के मल्टी-सिग पते से सीमित था, फ्लोरेंट ने टीम से संपर्क किया और परीक्षण नेटवर्क पर प्रक्रिया की पुष्टि करने के बाद, टीम ने स्वयं अनलॉक ट्रांजैक्शन पर हस्ताक्षर किए। पूरी प्रक्रिया में लगभग एक सप्ताह लगा, जिसमें टीम ने 41 ट्रांजैक्शन पर हस्ताक्षर किए, जो लगभग 1000 ETH को कवर करते हैं। अब तक, दो निवेशकों ने 96.5 ETH प्राप्त किए हैं, और स्वेच्छा से Florent को व्हाइट हैट पुरस्कार दिया है। Florent ने कहा कि उनका मुख्य प्रेरणा जिज्ञासा और पुराने कॉन्ट्रैक्ट के काम करने के तरीके को समझना है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।