白帽开发者解锁了在2016年以太坊首次代币发行合约中卡住的200万美元,历时九年。

CN
coindesk
關注
1 小時前


需要了解的事项:一位名为0xflorent的安全研究员帮助2016年失败的HongCoin ICO背后的团队解锁了大约1,003.62个以太币(ETH),即大约200万美元,这些资金在其智能合约中被困了九年。通过与HongCoin的多重签名钱包持有者协调,他利用了管理功能中的一个未修补的整数溢出漏洞来重置代币余额,并绕过了一个阻止更大金额提款的退款上限。这次恢复使48位原始投资者有资格索回资金,并且是在另一项由0xflorent进行的近期救援之后进行的,恰逢一波主要DeFi漏洞事件,这些漏洞使得数亿美元从加密协议中被抽走。

一名以0xflorent为名的安全研究员与2016年以太坊(ETH)ICO合约背后的团队合作,解锁了约200万美元的以太币,这些资金在过去九年中一直被困,这是一项协调白帽子恢复,通过利用原开发者从未修补的整数溢出漏洞进行的。

该合约属于HongCoin,这是一次未能达到融资目标的2016年代币销售,本应自动退款给投资者的以太币,但因退款功能中的一个错误未能实现。

0xflorent的路径解冻了1,003.62个ETH,目前有48位原始投资者有资格索回。两名投资者已经这样做,合计取回了约96.5 ETH,价值约193,000美元,他在周日的X线程中表示。

该合约的退款逻辑拒绝了任何代币余额超过全球计数器的持有者,这个计数器因多年部分退款而降到356,限制进一步的退款为3.56个ETH。

0xflorent发现合约上的一个管理功能,限制在HongCoin的多重签名钱包中,缺乏后来在Solidity编程语言中构建的整数溢出保护。使用特定输入值调用该功能将持有者的余额重置为1,允许退款检查通过并释放资金。

然而,这次恢复并不是单方面的攻击。由于管理功能需要HongCoin的多重签名执行,0xflorent给团队发了邮件,在以太坊主网的测试分叉上验证了解锁序列,团队本身也签署了解锁交易。

它签署了41笔交易,每笔交易针对一个被阻止的持有者,释放了大约1,000个真正被困的ETH。另有七名持有者的余额足够小,可以直接退款而无需使用变通方法。

这是0xflorent在八天内公开的第二次此类恢复。

在5月24日,他表示他已归还19.329 ETH,价值约40,590美元,归属于原始所有者,包括来自2018年1月一次失败的ICO的5.141 ETH和来自2024年关闭后变得无法访问的Liquality Wallet用户账户中的七个过期原子交换的14.190 ETH。

这次恢复正值DeFi漏洞频发之际,仅在四月,就有数亿美元从各个协议中被抽走,以Kelp DAO遭受的约2.93亿美元的损失为重头戏。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接