แฮกเกอร์หมวกขาวกู้เงิน 2 ล้านดอลลาร์จากสัญญาอัจฉริยะ ICO ที่มีข้อบกพร่องในปี 2016

2 ชั่วโมง ที่ผ่านมา
อ่าน 6 นาที
4 มุมมอง

การช่วยเหลือจากแฮกเกอร์หมวกขาว

แฮกเกอร์หมวกขาว ได้ช่วยผู้สร้าง Hong Coin โดยการแสดงให้พวกเขาเห็นถึงวิธีการใช้ประโยชน์จากฟังก์ชันผู้ดูแลระบบที่มีข้อบกพร่องในสัญญาอัจฉริยะ และในที่สุดก็คืนเงินให้กับนักลงทุนหลังจากที่เงินถูกล็อกอยู่เกือบสิบปี

การกู้คืน Ether

แฮกเกอร์หมวกขาวที่ใช้ชื่อแฝงว่า “0xflorent” ได้ช่วยกู้คืน Ether มูลค่า 2 ล้านดอลลาร์ที่ถูกล็อกอยู่ในสัญญาอัจฉริยะของการเสนอเหรียญเริ่มต้น (ICO) ที่มีข้อบกพร่องมานานเกือบสิบปี

“สัญญานี้เก็บ ETH ของนักลงทุนทั้งหมดไว้และควรจะคืนเงินให้พวกเขาโดยอัตโนมัติ” 0xflorent กล่าว

อย่างไรก็ตาม “ข้อบกพร่องในฟังก์ชันการคืนเงินทำให้เกิดปัญหา และเงินทุนติดอยู่”

ข้อมูลการคืนเงิน

ข้อมูลจาก Ethereum block explorer Etherscan แสดงให้เห็นว่านักลงทุน HONG คนหนึ่งได้รับเงินคืนแล้ว 96 ETH ซึ่งปัจจุบันมีมูลค่าประมาณ 192,500 ดอลลาร์ ขณะที่ 0.5 ETH ถูกคืนให้กับนักลงทุนอีกคน

ประวัติของ Hong Coin

Hong Coin ถูกเสนอครั้งแรกในปี 2016 และวิดีโอ YouTube ในขณะนั้นได้แสดงให้เห็นว่าโทเค็นนี้เป็นกองทุนร่วมลงทุนที่ดำเนินการโดยชุมชน

สมาชิกขององค์กรอิสระกระจายศูนย์ของโครงการจะช่วยตัดสินใจว่าโครงการใดจะได้รับการสนับสนุน ICO เริ่มต้นเมื่อวันที่ 29 สิงหาคม 2016 และสิ้นสุดประมาณสองเดือนต่อมาในวันที่ 28 ตุลาคม

นักลงทุนที่ส่ง ETH ไปยังสัญญาอัจฉริยะ HONG ควรได้รับโทเค็น HONG จำนวน 250 ล้านโทเค็น ที่แจกจ่ายในห้าช่วง แต่ไม่สามารถบรรลุเป้าหมายการระดมทุนได้ และนักลงทุนควรได้รับเงินคืน

การใช้ประโยชน์จากช่องโหว่

0xflorent กล่าวว่าเขาได้ร่วมมือกับผู้สร้าง HONG โดยแสดงให้พวกเขาเห็นถึงวิธีการดึงเงินที่ถูกล็อกโดยใช้ประโยชน์จากฟังก์ชันผู้ดูแลระบบที่มีข้อบกพร่องซึ่งรีเซ็ตยอดคงเหลือของผู้ถือโทเค็นและกระตุ้นกลไกการคืนเงิน

“วิธีการออกคือฟังก์ชันผู้ดูแลระบบที่มีช่องโหว่การล้นของจำนวนเต็ม” เขาอธิบาย

“การเรียกมันด้วยข้อมูลนำเข้าที่เฉพาะเจาะจงจะรีเซ็ตยอดคงเหลือของผู้ถือและปลดล็อกการตรวจสอบการคืนเงิน”

การกู้คืนจากโครงการ ICO ที่ล้มเหลว

เมื่อวันที่ 24 พฤษภาคม 0xflorent กล่าวว่าเขาได้กู้คืน ETH รวม 19.33 มูลค่าประมาณ 40,600 ดอลลาร์ จากโครงการ ICO ที่ล้มเหลวในเดือนมกราคม 2018 และผู้ใช้ Liquality Wallet ที่มีเงินบางส่วนติดอยู่ในโปรโตคอลการโอนข้ามสาย

ล่าสุดจาก Blog