ایک سیکورٹی ریسرچر جو 0xflorent کے نام سے جانا جاتا ہے، نے 2016 کے ethereum (ETH) ICO کنٹریکٹ کے پیچھے والی ٹیم کے ساتھ کام کیا تاکہ تقریباً 2 ملین ڈالر کی ایتھر جو نو سال تک قفل رہی تھی، کو کھولنا ہو۔ اس میں ایک ہدایت شدہ وائٹ ہیٹ ریکوری کے ذریعے اصل ڈویلپرز نے کبھی پچ نہیں کیا گیا انٹیجر-اوورفلو فلو استعمال کیا گیا۔
یہ معاہدہ ہانگ کوائن کے مالکانہ ہے، جو 2016 کا ایک ٹوکن سیل تھا جو اپنے فنڈنگ کے مقصد تک نہیں پہنچ سکا اور سرمایہ کاروں کے ایتھر کا خودکار ریفند ہونا تھا لیکن ریفند فنکشن میں ایک بگ کی وجہ سے یہ نہیں ہوا۔
0xflorent نے 1,003.62 ETH کا راستہ انفروز کیا، جس کے ساتھ 48 اصل سرمایہ کار اب دعویٰ کرنے کے مستحق ہیں۔ انہوں نے اتوار کو ایک X تھریڈ میں کہا کہ دو سرمایہ کاروں نے اسے حاصل کر لیا، جس سے مل کر تقریباً 193,000 ڈالر کی قیمت کے 96.5 ETH واپس مل گئے۔
ایتھریم پر پہلا وائٹ ہیٹ ایکسپلوٹ: میں نے 1,003.62 کھول لیا
ایک 2016 کے آئی سی او اسمارٹ کنٹریکٹ میں اکٹھا کیا گیا Ξ ($2,000,000)
9 سال کے لیے۔
48 اصل سرمایہ کار اب اپنے فنڈز دعویٰ کر سکتے ہیں۔ pic.twitter.com/lyh5iyaDu7
کنٹریکٹ کی ریفند منطق نے کسی بھی ہولڈر کو مسترد کر دیا جس کا ٹوکن بیلنس ایک عالمی کاؤنٹر سے زیادہ تھا جو سالوں کی جزوی ریفندز کی وجہ سے 356 تک کم ہو چکا تھا، جس سے مزید ریفندز کو 3.56 ETH تک محدود کر دیا گیا۔
0xflorent نے پایا کہ کنٹریکٹ پر ایک ایڈمن فنکشن، جو ہانگ کوائن کے ملتی سگنیچر والٹ کے لیے محدود تھا، اس کے بعد سولیدیٹی پروگرامنگ زبان میں بنائے گئے انٹیجر-اوورفلو حفاظتی اقدامات سے محروم تھا۔ اسے ایک خاص ان پٹ ویلیو کے ساتھ کال کرنے سے ہولڈر کا بیلنس ایک پر ری سیٹ ہو گیا، جس سے ری فنڈ چیک پاس ہو گیا اور فنڈز جاری ہو گئے۔
تاہم، اس بحالی کا عمل ایک منفرد استعمال نہیں تھا۔ کیونکہ ایڈمن فنکشن کو انجام دینے کے لیے ہانگ کوائن کا متعدد دستخط والی سسٹم درکار تھا، 0xflorent نے ٹیم کو ای میل کیا، ایتھریم کے مین نیٹ کے ایک ٹیسٹ فورک پر انلاک سیکوئنس کی تصدیق کی، اور ٹیم نے خود انلاک ٹرانزیکشنز پر دستخط کیے۔
اس نے 41 لین دین کیے، جن میں سے ہر ایک بلاک شدہ ہولڈر کے لیے تھا، جس سے تقریباً 1,000 ETH جو واقعی پھنس چکے تھے، آزاد ہو گئے۔ دوسرے سات ہولڈرز کے پاس اتنے چھوٹے بیلنس تھے کہ انہیں براہ راست واپس کر دیا گیا۔
یہ دوسری ایسی بحالی ہے جسے 0xflorent نے آٹھ دن میں شائع کی ہے۔
24 مئی کو، اس نے کہا کہ اس نے 19.329 ETH واپس کر دیے، جن کی قیمت تقریباً 40,590 ڈالر تھی، اصل مالکان کو، جن میں جنوری 2018 کے ایک ناکام ICO سے 5.141 ETH اور 2024 میں والٹ بند ہونے کے بعد غیر قابل رسائی ہو جانے والے Liquality Wallet اکاؤنٹ سے سات منسوخ اٹومک سویپس سے 14.190 ETH شامل تھے۔
ڈیفی کے بہت سے حملوں کے دوران ریکوری زمینیں حاصل ہو رہی ہیں، جس میں صرف اپریل کے دوران پروٹوکولز پر سینکڑوں ملین ڈالر کا نقصان ہوا، جس کی قیادت Kelp DAO پر تقریباً 293 ملین ڈالر کے نقصان نے کی۔

