ChainCatcher relata, segundo The Block, que um desenvolvedor sob o pseudônimo Florent, utilizando técnicas de white-hat hacking, ajudou a resgatar cerca de 1.003 ETH (valor aproximado de US$ 2 milhões) presos no contrato da ICO do HongCoin de 2016 por nove anos. A ICO deveria ter reembolsado automaticamente os fundos por não atingir a meta de financiamento, mas os recursos ficaram bloqueados devido a um erro de codificação. O contrato utilizava uma versão antiga da linguagem Solidity, sem mecanismos de proteção contra estouro. Florent descobriu que, ao chamar a função administradora da equipe e inserir um valor específico, era possível redefinir o saldo do detentor para 1, permitindo assim a liberação dos ETH por meio da verificação de reembolso. Essa função administradora estava restrita ao endereço multisig do HongCoin; Florent entrou em contato com a equipe, validou o processo na rede de teste e a equipe assinou a transação de desbloqueio. Todo o processo levou cerca de uma semana, com a equipe assinando 41 transações, abrangendo aproximadamente 1.000 ETH. Até o momento, dois investidores já retiraram 96,5 ETH e voluntariamente pagaram uma recompensa white-hat a Florent. Florent afirmou que sua motivação foi a curiosidade e o desejo de entender como funcionavam os contratos antigos.
Hacker de chapéu branco recupera $2M em ETH presos em contrato de ICO de 2016
ChaincatcherCompartilhar






Notícias sobre ETH surgiram quando um hacker de boné branco chamado Florent recuperou cerca de 1.003 ETH (US$ 2 milhões) presos no contrato da ICO da HongCoin de 2016 por nove anos. Um erro de codificação impediu reembolsos automáticos após a ICO mal-sucedida. Florent usou uma função de administrador para redefinir os saldos e liberar os fundos. A equipe verificou a correção em uma testnet e executou 41 transações. Dois investidores já reivindicaram 96,5 ETH e recompensaram Florent. Esta atualização sobre ETH destaca um sucesso raro na recuperação de criptoativos perdidos há muito tempo.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.