Исследователь в белой шляпе восстановил 1003,62 ETH, заблокированных в течение 9 лет

iconAMBCrypto
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Новости ETH появились на этой неделе, когда белый хакер по имени Флоран восстановил 1003,62 ETH (около $2 млн), заблокированных девять лет в провалившемся ICO HongCoin. Средства были заблокированы из-за ошибки в контракте системы возврата средств. Флоран обнаружил уязвимость переполнения целого числа в админ-функции. После тестирования команда HongCoin выполнила 41 транзакцию в блокчейне для выпуска обновления ETH. Это позволило 48 первоначальным инвесторам вернуть свои средства.

Инициатива по первичному размещению монет (ICO) на базе ethereum [ETH] под названием HongCoin, представленная в 2016 году, недавно попала в заголовки новостей после возврата 1003,62 ETH.

Это стало возможным благодаря помощи Флорана, исследователя безопасности с белой шляпой. Это эквивалентно $2 миллионам, которые были заблокированы в течение девяти лет.

Первый бело-шапочный эксплойт на Ethereum
Флоран/Х

Что привело к блокировке средств на девять лет?

Для контекста инвесторы должны были получить автоматические возвраты своих взносов, поскольку проект изначально не достиг своей цели по привлечению средств.

объявление

К сожалению, эти возвраты не могли быть произведены из-за дефекта в механизме возврата средств контракта, который фактически заблокировал средства на неопределенный срок. Во время расследования неактивного контракта Флоран обнаружил уязвимость переполнения целого числа в функции администратора.

Эта уязвимость типична для ранних смарт-контрактов Ethereum и позволяет числовым значениям переполняться при превышении верхнего предела.

Исследователю удалось избежать ошибочного условия возврата, сбросить баланс держателя и снова получить доступ к процессу возврата, не похитив и не неправомерно использовав никакие средства, тщательно сформировав специфический ввод.

Как Флоран восстановил заблокированные средства?

После успешного тестирования метода восстановления исследователь поделился процессом с командой HongCoin, которая затем выполнила 41 ончейн-транзакцию для разблокировки застрявших ethereum.

В результате 48 первоначальных инвесторов теперь могут вернуть свои средства, что является редким примером использования уязвимости в полезных целях.Однако это не его первое восстановление такого рода. Ранее, 24 мая, Флоран вернул 19,329 ETH, или примерно 40 590 долларов США, из двух предыдущих контрактов.

разблокировано 19,329
Флоран/Х

Первый случай связан с неудавшимся ICO в январе 2018 года, в котором участвовало 5,141 ETH и неназванная публичная функция возврата средств.

Во втором случае пользователь кошелька Liquality утверждал, что после закрытия приложения Liquality в 2024 году вернул от его имени 14,190 ETH из семи просроченных атомарных свопов.

Динамика рынка ETH

На момент написания ETH торговался по $1 982,30, что на 1,85% ниже уровня предыдущего дня и более чем на 13% ниже уровня предыдущего месяца.

Напротив, спотовый дельта-объем тейкеров (Cumulative Volume Delta) ethereum в 2026 году преимущественно колебался между сериями агрессивного покупки и продажи, что указывает на крайне конкурентный рынок.

Ethereum Spot Тейкер CVD (Cumulative Volume Delta, 90 дней)
CryptoQuant

Данные о времени публикации указывают, что, хотя покупатели, возможно, по-прежнему контролируют рынок, сила покупок снизилась по сравнению с предыдущими пиками.

Это произошло после того, как AMBCrypto недавно раскрыла эксплуатацию, использующую известный класс уязвимостей ERC4626 для извлечения около 152 000 долларов из нескольких кредитных рынков.


Финальное резюме

  • Белый хакер-исследователь Флоран возглавил восстановление после выявления уязвимости переполнения целых чисел в функции администратора контракта.
  • 48 первоначальных инвесторов теперь могут наконец получить свои деньги обратно в результате этого восстановления.
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.