Hacker de chapéu branco recupera $2M em ETH presos em contrato de ICO de 2016

iconChaincatcher
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Notícias sobre ETH surgiram quando um hacker de boné branco chamado Florent recuperou cerca de 1.003 ETH (US$ 2 milhões) presos no contrato da ICO da HongCoin de 2016 por nove anos. Um erro de codificação impediu reembolsos automáticos após a ICO mal-sucedida. Florent usou uma função de administrador para redefinir os saldos e liberar os fundos. A equipe verificou a correção em uma testnet e executou 41 transações. Dois investidores já reivindicaram 96,5 ETH e recompensaram Florent. Esta atualização sobre ETH destaca um sucesso raro na recuperação de criptoativos perdidos há muito tempo.

ChainCatcher relata, segundo The Block, que um desenvolvedor sob o pseudônimo Florent, utilizando técnicas de white-hat hacking, ajudou a resgatar cerca de 1.003 ETH (valor aproximado de US$ 2 milhões) presos no contrato da ICO do HongCoin de 2016 por nove anos. A ICO deveria ter reembolsado automaticamente os fundos por não atingir a meta de financiamento, mas os recursos ficaram bloqueados devido a um erro de codificação. O contrato utilizava uma versão antiga da linguagem Solidity, sem mecanismos de proteção contra estouro. Florent descobriu que, ao chamar a função administradora da equipe e inserir um valor específico, era possível redefinir o saldo do detentor para 1, permitindo assim a liberação dos ETH por meio da verificação de reembolso. Essa função administradora estava restrita ao endereço multisig do HongCoin; Florent entrou em contato com a equipe, validou o processo na rede de teste e a equipe assinou a transação de desbloqueio. Todo o processo levou cerca de uma semana, com a equipe assinando 41 transações, abrangendo aproximadamente 1.000 ETH. Até o momento, dois investidores já retiraram 96,5 ETH e voluntariamente pagaram uma recompensa white-hat a Florent. Florent afirmou que sua motivação foi a curiosidade e o desejo de entender como funcionavam os contratos antigos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.