ホワイトハットハッカー、2016年のHongCoin ICO契約に閉じ込められた200万ドル分のETHを回復

icon MarsBit
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
白帽ハッカーのフロランは、2016年のHongCoin ICOのスマートコントラクトに9年間閉じ込められていた約1,003 ETH(200万ドル相当)を回復しました。ICOが資金調達目標を達成できなかったため、古くなったSolidityコードのスマートコントラクトの脆弱性により、自動返金が不可能になっていました。フロランは、管理者機能の欠陥を悪用してユーザーの残高をリセットし、返金チェックを回避しました。チームは資金を解放するために41件のトランザクションに署名しました。すでに2人の投資家が96.5 ETHを請求し、フロランに自発的に報酬を贈りました。彼は、古いスマートコントラクトの動作を調査することが目的だったと述べています。

火星財經の報道によると、The Block は、仮名 Florent という開発者が、ホワイトハットハッキング技術を用いて、2016年のHongCoin ICO契約に9年間閉じ込められていた約1003枚のETH(約200万ドル相当)を救出したと報告した。このICOは資金調達目標に達しなかったため自動返金されるはずだったが、コーディングエラーにより資金がロックされた。契約は旧バージョンのSolidity言語を使用しており、オーバーフロー保護メカニズムが欠けていた。 Florentは、チームの管理者関数を呼び出し、特定の数値を入力することで、保有者残高を1にリセットし、返金チェックを通過してETHを解放できることを発見した。この管理者関数はHongCoinのマルチシグアドレスによって制限されていたため、Florentはチームに連絡し、テストネットでプロセスを検証した後、チーム自らがロック解除トランザクションに署名した。このプロセスは約1週間かかり、チームは約1000枚のETHをカバーする41件のトランザクションに署名した。現在までに2人の投資家が96.5枚のETHを受け取り、Florentにホワイトハット報酬として自主的に支払った。Florentは、その動機は好奇心と古い契約の動作原理を理解することであると述べた。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。