وائٹ ہیٹ ریسرچر نے 9 سالوں تک قفل کیے گئے 1,003.62 ETH کو واپس حاصل کر لیا

iconAMBCrypto
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
اس ہفتے ETH کی خبر سامنے آئی جب ایک وائٹ ہیٹ ریسرچر نام Florent نے تین سال تک بند ہوئے ہوئے ناکام HongCoin ICO میں 1,003.62 ETH (تقریباً 2 ملین امریکی ڈالر) واپس حاصل کیے۔ فنڈز ریفند سسٹم میں ایک کنٹریکٹ کی خرابی کی وجہ سے گڑبڑ میں پھنس گئے تھے۔ Florent نے ایک ایڈمن فنکشن میں انٹیجر اوورفلو کمزوری دریافت کی۔ ٹیسٹنگ کے بعد، HongCoin ٹیم نے ETH اپڈیٹ جاری کرنے کے لیے 41 آن چین ٹرانزیکشنز کیے۔ اس سے 48 اصل سرمایہ کاروں کو اپنے فنڈز واپس حاصل ہوئے۔

2016 میں متعارف کرائے گئے ایتھریم [ETH] پر مبنی ابتدائی کوائن آفر (ICO) ہانگ کوائن کے بعد حال ہی میں 1,003.62 ETH واپس حاصل کرنے کے بعد خبروں میں شامل ہوا۔

یہ فلورینٹ، ایک وائٹ ہیٹ سیکورٹی ریسرچر کی مدد سے ممکن ہوا۔ یہ دو ملین امریکی ڈالر کے برابر تھا، جو نو سال تک بند رہا تھا۔

ایتھریم پر پہلا وائٹ ہیٹ ایکسپلوٹ
فلورینٹ/ایکس

فندز کو نو سال کے لیے کیوں بند کر دیا گیا؟

حوالہ کے طور پر، سرمایہ کاروں کو انتظار تھا کہ ان کے ادھار کی رقم خودکار طور پر واپس کر دی جائے گی کیونکہ منصوبہ شروع میں اپنے فنڈنگ کے مقصد تک نہیں پہنچ سکا تھا۔

اشتہار

اس کے باوجود، یہ ادائیگیاں معاہدے کے ریفند میکنزم میں ایک عیب کی وجہ سے نہیں کی جا سکیں، جس نے رقم کو بالکل طویل عرصے تک بند کر دیا۔ جب فلورینٹ نے بند معاہدے کی تحقیق کی، تو اس نے ایک اڈمنسٹریٹر فنکشن میں ایک انٹیجر اوورفلو کمزوری دریافت کی۔

یہ کمزوری ابتدائی Ethereum اسمارٹ کنٹریکٹس کی معمولی بات ہے اور اس سے عددی اقدار کبھی بھی اپنے اعلیٰ حد سے زیادہ ہونے پر گھوم جاتی ہیں۔

محقق نے ایک خاص ان پٹ کو دقت سے تیار کرکے ناقص ریفند شرط سے بچ گیا، ایک ہولڈر کا بیلنس ری سیٹ کیا، اور کوئی پیسہ چھینے یا غلط طریقے سے استعمال کیے بغیر ریفند پروسیس تک دوبارہ رسائی حاصل کرلی۔

فلورینٹ نے بند کردہ فنڈز کیسے واپس حاصل کیے؟

کامیاب ریکوری میتھڈ ٹیسٹ کے بعد، ریسرچر نے ہانگ کوائن ٹیم کے ساتھ عمل شیئر کیا، جس نے پھر 41 آن چین لین دین کرکے گھسٹا ہوا ایتھریم انلاک کیا۔

نتیجے میں، 48 اصل سرمایہ کار اب اپنے فنڈز واپس حاصل کر سکتے ہیں، جو ایک کمزوری کو فائدہ مند مقصد کے لیے استعمال کرنے کا ایک نایاب مثال ہے۔تاہم، یہ اس کا اس قسم کا پہلا انقاذ نہیں ہے۔ فلورینٹ نے پہلے 24 مئی کو دو پرانے معاہدوں سے 19.329 ETH، یعنی تقریباً 40,590 امریکی ڈالر جاری کیے تھے۔

19.329 کھول دیا گیا
فلورینٹ/ایکس

پہلا واقعہ جنوری 2018 میں ایک ناکام ICO تھا جس میں 5.141 ETH اور ایک نامعلوم عوامی ریفند فنکشن شامل تھا۔

دوسرا معاملہ ایک Liquality والٹ صارف سے متعلق تھا جس نے دعویٰ کیا کہ Liquality نے 2024 میں اپنا ایپ بند کر دیا، اس کے نام پر صارف کی طرف سے سات منقضی ہو چکے ایٹومک سویپس سے 14.190 ETH کی واپسی کر دی۔

ایتھ کی مارکیٹ ڈائنانیمکس

لکھتے وقت، ETH $1,982.30 پر ٹریڈ ہو رہا تھا، جو پچھلے دن کے مقابلے میں 1.85% اور پچھلے ماہ کے مقابلے میں 13% سے زیادہ کم تھا۔

اس کے برعکس، ایتھریم کا اسپاٹ ٹیکر CVD (کیومولیٹو وولیوم ڈیلٹا) 2026 میں زبردست خریداری اور فروخت کے سلسلوں کے درمیان متغیر رہا ہے، جو ایک شدید مقابلہ والے مارکیٹ کو ظاہر کرتا ہے۔

ایتھریم اسپاٹ ٹیکر CVD (کیومولیٹو وولیوم ڈیلٹا، 90 دن)
CryptoQuant

پریس ٹائم ڈیٹا نے یہ ظاہر کیا کہ خریداروں کے پاس اب بھی کنٹرول ہو سکتا ہے، لیکن خریداری کی طاقت پچھلے اعلیٰ سطحوں کے مقابلے میں کم ہو گئی۔

یہ، جبکہ AMBCrypto نے حال ہی میں ایک ایسے ایکسپلوٹ کا انکشاف کیا جس نے ایک معروف ERC4626 کمزوری کے طبقے کا استعمال کرتے ہوئے کئی قرضہ مارکیٹس سے تقریباً 152,000 امریکی ڈالر کی رقم خالی کر دی۔


آخری خلاصہ

  • سفید ہیٹ سیکورٹی ریسرچر فلورنٹ نے معاہدے کے ایڈمنسٹریٹر فنکشن میں انٹیجر اوورفلو کمزوری کی شناخت کے بعد ریکوری کی قیادت کی۔
  • 48 ابتدائی سرمایہ کار اب اس بحالی کے نتیجے میں اپنا پیسہ واپس حاصل کر سکتے ہیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔