White-Hat-Hacker retten ETH im Wert von 2 Millionen Dollar aus einem ICO-Vertrag von 2016
Laut The Block half ein Entwickler unter dem Pseudonym Florent dabei, rund 1003 ETH (im Wert von etwa 2 Millionen Dollar) zu retten, die neun Jahre lang im HongCoin-ICO-Vertrag von 2016 festsaßen. Dies gelang durch White-Hat-Hacking-Methoden. Das ICO hätte aufgrund des Nichterreichens des Finanzierungsziels automatisch zurückerstattet werden sollen, doch ein Programmierfehler führte dazu, dass die Gelder blockiert wurden. Der Vertrag nutzte eine alte Version der Programmiersprache Solidity, der Schutzmechanismen gegen Überläufe fehlten.
Florent entdeckte, dass er durch den Aufruf der Admin-Funktion des Teams und die Eingabe eines bestimmten Wertes das Guthaben des Inhabers auf 1 zurücksetzen konnte, wodurch die ETH über eine Rückerstattungsprüfung freigegeben wurden. Diese Admin-Funktion war auf die Multi-Signatur-Adresse von HongCoin beschränkt. Florent kontaktierte das Team, und nach der Überprüfung des Prozesses im Testnetzwerk signierte das Team die Freischalttransaktion selbst. Der gesamte Vorgang dauerte etwa eine Woche, in der das Team 41 Transaktionen über insgesamt rund 1000 ETH signierte. Bisher haben zwei Investoren 96,5 ETH beansprucht und Florent freiwillig eine Belohnung für seine White-Hat-Tätigkeit gezahlt. Florent gab an, seine Motivation sei Neugier gewesen und der Wunsch zu verstehen, wie der alte Vertrag funktionierte.
Das könnte Ihnen auch gefallen

Drei Jahre später: Ein Rückblick auf meine Einschätzung von ChatGPT im Jahr 2023

Von Casino-Tools zu globalen Preismaschinen: Die Perspektive des NYSE-Chefs auf Hyperliquid

Sharplink-CEO: Die Zukunft von Ethereum entfaltet sich

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

Sechs große Kritikpunkte eines Ethereum-Entwicklers

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert

Morgenbericht | Binance startet DYOR-Recherche-Tool; YZi Labs startet Rekrutierungsplattform YZi Talent; Vitalik erklärt, dass die Ethereum Foundation „verkleinern“ und den Verkauf von ETH reduzieren wird

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu

