یک هکر کلاه سفید ۲ میلیون دلار از یک قرارداد هوشمند معیوب مرتبط با عرضه اولیه سکه (ICO) هنگ کوین در سال ۲۰۱۶ بازیابی کرده است و راه را برای بازپرداخت سرمایهگذاران تقریباً یک دهه بعد هموار کرد. این هکر یک تابع مدیریتی ناقص در قرارداد را شناسایی کرد و با سازندگان پروژه همکاری کرد تا از آن بهرهبرداری کند - نه برای منفعت شخصی، بلکه برای آزاد کردن وجوهی که از دوران ICO گیر افتاده بودند.
نحوه کشف نقص
آسیبپذیری برای سالها در کد قرارداد هوشمند هنگ کوین نادیده گرفته شده بود. یک هکر کلاه سفید - یک محقق امنیتی مستقل - کشف کرد که میتوان یک تابع مدیریتی را برای تخلیه قرارداد دستکاری کرد. به جای محافظت از این اطلاعات، آنها با تیم هنگ کوین تماس گرفتند و دقیقاً نحوه فعال کردن بهرهبرداری را نشان دادند.
با راهنمایی سازندگان در حمله، هکر مراحل دقیق لازم برای بازیابی وجوه گیر افتاده را به آنها نشان داد. سپس تیم خود بهرهبرداری را اجرا کرد و ۲ میلیون دلار از قرارداد خارج کرد.
نقش هکر کلاه سفید
هکرهای کلاه سفید معمولاً به دنبال اشکالات میگردند تا به پروژهها در رفع آنها کمک کنند و اغلب پاداش دریافت میکنند. در این مورد، هکر فقط مشکل را گزارش نکرد - بلکه فعالانه در بازیابی کمک کرد. طراحی معیوب قرارداد پول سرمایهگذاران را به گونهای قفل کرده بود که رفعهای استاندارد نمیتوانستند آن را لمس کنند. رویکرد عملی هکر تنها راه آزادسازی آن بود.
تیم هنگ کوین نام هکر را به طور عمومی فاش نکرده است، اما تأیید کرده است که بازیابی یک تلاش مشترک بوده است. هیچ پرداخت یا پاداشی برای این کار افشا نشده است.
بازپرداخت به سرمایهگذارانی که مدتها منتظر ماندند
این ۲ میلیون دلار اکنون بازپرداختی را برای سرمایهگذارانی که در طول ICO 2016 پول خود را در هنگ کوین سرمایهگذاری کرده بودند، پوشش میدهد. در آن زمان، این پروژه یک پلتفرم غیرمتمرکز را وعده داده بود، اما نقص قرارداد هوشمند قبل از راهاندازی هر محصول واقعی، وجوه را مسدود کرد. سرمایهگذاران تقریباً یک دهه صبر کردهاند تا دوباره پول خود را ببینند.
فرآیند بازپرداخت در حال انجام است. تیم هنگ کوین با مشارکتکنندگان اصلی تماس میگیرد تا سهم آنها را بازگرداند. برای بسیاری، این بازیابی یک نقطه روشن نادر پس از سالها از دست دادن امید در بازاری مملو از ICOهای شکستخورده و توکنهای فراموششده است.
خود قرارداد بسته شده است تا از مشکلات بیشتر جلوگیری شود. مداخله هکر یک بدهی دهساله را به فرصتی برای بسته شدن پرونده تبدیل کرد.




