Допис

白帽黑客帮助追回被锁在 2016 年 IC0 合约中的 200 万美元 ETH

ChainCatcher
ChainCatcher

ChainCatcher 消息,据 The Block 报道,一名化名 Florent 的开发者通过白帽黑客技术,帮助解救了困在 2016 年 HongCoin IC0 合约中长达九年的约 1003 枚 ETH(价值约 200 万美元)。该 IC0 因未达到融资目标本应自动退款,但因编码错误导致资金被锁。由于合约使用了旧版本 Solidity 语言,缺乏溢出保护机制。

Florent 发现通过调用团队的管理员函数并输入特定数值,可将持有者余额重置为 1,从而通过退款检查释放 ETH。该管理员函数受限于 HongCoin 的多签地址,Florent 联系团队并在测试网上验证流程后,由团队自行签署了解锁交易。整个过程约一周,团队签署了 41 笔交易,覆盖约 1000 枚 ETH。目前已有两位投资者领取了 96.5 枚 ETH,并自愿向 Florent 支付了白帽奖励。Florent 表示其动机是好奇心和了解旧合约的工作原理。

Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше

Відповіді

Ще немає коментарів. Додайте першу відповідь!

Related Flash News

TechFlow9г тому

Девелопер «білий капелюх» розблокував активи на мільйон доларів США за контрактом ICO 2016 року

Blockbeats12г тому

Наразі основні ставки фінансування CEX і DEX відновлюються, а бичачий настрой щодо BTC сильніший, ніж на ETH

币界网14г тому

Аналітик: Ethereum (ETH) наближається до свого першого історичного тримісячного поспіль падіння

Blockbeats18г тому

Після семи місяців мовчання кит Ethereum поклав 1 504 ETH в OKX

ChainCatcher20г тому

Прогноз: Співвідношення довгострокових і коротких позицій біткоїна зросло до 2,23, що є новим максимумом за рік, що, можливо, свідчить про короткострокове відкат

Blockbeats22г тому

Крипто червневий прогноз: Чемпіонат світу посилює відхилення між ліквідністю та увагою, а історичні показники також не є оптимістичними

ChainCatcher23г тому

Aave оприлюднює післяінцидентне розслідування нападу на міст Kelp rsETH

币界网23г тому

AAVE оприлюднила розслідування інциденту з RSETH, показавши, що зловмисник знищив частину його активів

TechFlow1д тому

Aave випускає огляд події rsETH: підробка між ланцюгами призвела до аномального випуску 116 500 rsETH, повністю відновлених

Blockbeats1д тому

Базовий токен екосистеми POD відновився більш ніж на 35%, а ринкова капіталізація перевищила $137 мільйонів