นักพัฒนากู้คืน 1,003 ETH มูลค่า $2M ที่ถูกล็อกไว้ในสัญญา ICO HongCoin ประจำปี 2016 เป็นเวลา 9 ปี

ETH-0.52%

นักวิจัยด้านความปลอดภัย Florent ช่วยกู้คืน ETH ประมาณ 1,003 เหรียญ ซึ่งมีมูลค่าราว 2 ล้านดอลลาร์สหรัฐ ตามราคาปัจจุบัน ที่ถูกติดค้างอยู่ในสัญญาอีกรอบของการทำ ICO ของ HongCoin ในปี 2016 เป็นเวลานาน 9 ปี ตามรายงานของ The Block การระดมทุนผ่านการเสนอเหรียญครั้งแรกมีเป้าหมายที่จะทำการคืน ETH อัตโนมัติให้แก่นักลงทุนหากเงินไม่ถึงเป้าหมาย แต่บั๊กทำให้ฟังก์ชันการคืนเงินไม่สามารถประมวลผลคำร้องขอส่วนใหญ่ได้ Florent ระบุถึงช่องโหว่การล้นของจำนวนเต็ม (integer overflow) ในโค้ด Solidity ที่ล้าสมัยของสัญญา และใช้ฟังก์ชันแอดมินของทีมในการรีเซ็ตยอดคงเหลือของผู้ถือที่ถูกบล็อก ทำให้สามารถคืนเงินได้

Florent ประสานงานการกู้คืนร่วมกับวอลเลต multisig ของ HongCoin โดยตรวจสอบลำดับการโจมตีก่อน และให้ทีมลงนามในการทำรายการปลดล็อกสำหรับนักลงทุนเดิม 41 รายจากทั้งหมด 48 ราย นักลงทุน 2 รายได้อ้างสิทธิ์รับเงินคืนแล้ว โดยรวมเป็น 96.5 ETH และสมัครใจส่งรางวัลให้ Florent ในฐานะ whitehat แม้ว่าเขาจะย้ำว่าการกู้นี้ไม่ได้มีค่าธรรมเนียมหรือค่าคอมมิชชั่นใด ๆ

news.article.disclaimer

news.related.news

แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น