白帽黑客从 2016 年 ICO 智能合约缺陷中追回 200 万美元

近十年来,一名化名白帽黑客帮助追回了价值 200 万美元的以太币,这些以太币被锁定在一份有缺陷的首次代币发行 (ICO) 智能合约中。
在周日发布的 X 帖子中,被称为“0xflorent”的白帽子表示,他们帮助从参与 Hong Coin (HONG) ICO 的 48 名投资者那里收回了约 1,003 以太坊 ($ETH),这是一家去中心化风险投资基金,由于未能达到其融资目标而从未启动。
“该合约持有所有投资者的 ETH 美元,并应该自动退款,”0xflorent 说。然而,“退款功能的一个错误悄然打破了这一点,资金被卡住了。”
以太坊区块浏览器 Etherscan 的数据显示,一名 HONG 投资者已被退还 96 美元 ETH,目前价值约 192,500 美元,而另一名投资者则退还 0.5 美元 ETH。
来源:0xflorent.eth
Hong Coin 于 2016 年首次亮相,当时的 YouTube 视频将该代币描述为社区运营的风险投资基金,该项目的去中心化自治组织的成员将帮助决定哪些项目获得支持。
ICO于2016年8月29日开始,大约两个月后的10月28日结束。
向 HONG 智能合约发送 ETH 的投资者本应收到分布在五个阶段的 2.5 亿枚 HONG 代币,但并未达到融资目标,投资者本应获得退款。
0xflorent 表示,他们与 HONG 创建者合作,向他们展示如何利用有缺陷的管理功能来提取锁定的资金,该功能会重置代币持有者的余额并触发退款机制。
相关:以太坊牛市 David Hoffman 解释了他出售 ETH 的原因
“出路是使用具有整数溢出漏洞的管理函数,”他们解释道。 “使用特定输入调用它会重置持有人的余额并解锁退款支票。”
5 月 24 日,0xflorent 表示,他们从 2018 年 1 月失败的 ICO 项目和一名 Liquality 钱包用户中取回了总计 19.33 美元的 ETH,价值约 40,600 美元,该用户的一些资金被困在跨链传输协议中。
杂志:大问题:我们真的只需要 2-5 种加密货币吗?