وائٹ ہیٹ ہیکر نے 2016 کے ہانگ کوائن آئی سی او کنٹریکٹ میں گھسٹے ہوئے $2M ETH کو واپس حاصل کر لیا

icon MarsBit
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
ایک سفید ہیٹ ہیکر فلورینٹ نے حال ہی میں 2016 کے ہانگ کوائن آئی سی او اسمارٹ کنٹریکٹ میں تین سال تک پھنسے ہوئے تقریباً 1,003 ETH (2 ملین امریکی ڈالر کے برابر) کو واپس حاصل کیا۔ قدیم سولڈیٹی کوڈ میں اسمارٹ کنٹریکٹ کی کمزوریوں کی وجہ سے آئی سی او کے فنڈنگ کے مقصد تک نہ پہنچنے کے بعد خودکار ریفندز نہیں ہو سکے۔ فلورینٹ نے ایڈمن فنکشن میں ایک خامی کا استعمال کرتے ہوئے صارفین کے بیلنس ری سیٹ کر دیے، جس سے ریفند چیک کو بائی پاس کر دیا گیا۔ ٹیم نے فنڈز جاری کرنے کے لیے 41 لین دین کی تصدیق کی۔ دو سرمایہ کاروں نے پہلے ہی 96.5 ETH دعویٰ کر لیا اور فلورینٹ کو خودبخود انعام دے دیا۔ اس نے کہا کہ اس کا مقصد پرانے اسمارٹ کنٹریکٹس کے عمل کو سمجھنا تھا۔

مارس فنانس کی رپورٹ کے مطابق، The Block کے مطابق، ایک فلورینٹ نام کے ڈیولپر نے وائٹ ہیٹ ہیکنگ کے ذریعے 2016 کے HongCoin ICO کنٹریکٹ میں نو سال تک قید 1003 ETH (تقریباً 2 ملین امریکی ڈالر کی قیمت) کو آزاد کرنے میں مدد کی۔ اس ICO کو فنڈنگ کا مقصد حاصل نہ ہونے پر خودکار ریفند ہونا تھا، لیکن کوڈنگ کی غلطی کی وجہ سے فنڈز قید ہو گئے تھے۔ کنٹریکٹ نے قدیم ورژن Solidity زبان استعمال کی تھی، جس میں اوورفلو پروٹیکشن نہیں تھا۔ فلورینٹ نے دریافت کیا کہ انتظامی فنکشن کو بلایا جائے اور خاص عدد درج کیا جائے تو حاملین کا بیلنس 1 پر ری سیٹ ہو جائے گا، جس سے ETH ریفند ہونے کے لیے چیک پاس ہو جائے گا۔ انتظامی فنکشن HongCoin کے ملٹی سگنیچر ایڈریس پر منحصر تھا، اس لیے فلورینٹ نے ٹیم سے رابطہ کیا اور ٹیسٹ نیٹ پر عمل درآمد کی تصدیق کے بعد، ٹیم نے خود اُتارنے والی ٹرانزیکشنز پر دستخط کیے۔ پورا عمل تقریباً ایک ہفتہ لگا، جس میں ٹیم نے تقریباً 1000 ETH کو کور کرنے کے لیے 41 ٹرانزیکشنز دستخط کیں۔ اب تک دو سرمایہ کاروں نے 96.5 ETH وصول کر لی ہے اور فلورینٹ کو وائٹ ہیٹ انعام دینے کا فیصلہ کر لیا ہے۔ فلورینٹ نے بتایا کہ ان کا مقصد تجسس اور پرانے کنٹریکٹس کے طریقہ کار کو سمجھنا تھا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔