Loading market data...

هکر کلاه سفید ۲ میلیون دلار از نقص ده‌ساله ICO هنگ کوین بازیابی کرد

هکر کلاه سفید ۲ میلیون دلار از نقص ده‌ساله ICO هنگ کوین بازیابی کرد

یک هکر کلاه سفید ۲ میلیون دلار از یک قرارداد هوشمند معیوب مرتبط با عرضه اولیه سکه (ICO) هنگ کوین در سال ۲۰۱۶ بازیابی کرده است و راه را برای بازپرداخت سرمایه‌گذاران تقریباً یک دهه بعد هموار کرد. این هکر یک تابع مدیریتی ناقص در قرارداد را شناسایی کرد و با سازندگان پروژه همکاری کرد تا از آن بهره‌برداری کند - نه برای منفعت شخصی، بلکه برای آزاد کردن وجوهی که از دوران ICO گیر افتاده بودند.

نحوه کشف نقص

آسیب‌پذیری برای سال‌ها در کد قرارداد هوشمند هنگ کوین نادیده گرفته شده بود. یک هکر کلاه سفید - یک محقق امنیتی مستقل - کشف کرد که می‌توان یک تابع مدیریتی را برای تخلیه قرارداد دستکاری کرد. به جای محافظت از این اطلاعات، آنها با تیم هنگ کوین تماس گرفتند و دقیقاً نحوه فعال کردن بهره‌برداری را نشان دادند.

با راهنمایی سازندگان در حمله، هکر مراحل دقیق لازم برای بازیابی وجوه گیر افتاده را به آنها نشان داد. سپس تیم خود بهره‌برداری را اجرا کرد و ۲ میلیون دلار از قرارداد خارج کرد.

نقش هکر کلاه سفید

هکرهای کلاه سفید معمولاً به دنبال اشکالات می‌گردند تا به پروژه‌ها در رفع آنها کمک کنند و اغلب پاداش دریافت می‌کنند. در این مورد، هکر فقط مشکل را گزارش نکرد - بلکه فعالانه در بازیابی کمک کرد. طراحی معیوب قرارداد پول سرمایه‌گذاران را به گونه‌ای قفل کرده بود که رفع‌های استاندارد نمی‌توانستند آن را لمس کنند. رویکرد عملی هکر تنها راه آزادسازی آن بود.

تیم هنگ کوین نام هکر را به طور عمومی فاش نکرده است، اما تأیید کرده است که بازیابی یک تلاش مشترک بوده است. هیچ پرداخت یا پاداشی برای این کار افشا نشده است.

بازپرداخت به سرمایه‌گذارانی که مدت‌ها منتظر ماندند

این ۲ میلیون دلار اکنون بازپرداختی را برای سرمایه‌گذارانی که در طول ICO 2016 پول خود را در هنگ کوین سرمایه‌گذاری کرده بودند، پوشش می‌دهد. در آن زمان، این پروژه یک پلتفرم غیرمتمرکز را وعده داده بود، اما نقص قرارداد هوشمند قبل از راه‌اندازی هر محصول واقعی، وجوه را مسدود کرد. سرمایه‌گذاران تقریباً یک دهه صبر کرده‌اند تا دوباره پول خود را ببینند.

فرآیند بازپرداخت در حال انجام است. تیم هنگ کوین با مشارکت‌کنندگان اصلی تماس می‌گیرد تا سهم آنها را بازگرداند. برای بسیاری، این بازیابی یک نقطه روشن نادر پس از سال‌ها از دست دادن امید در بازاری مملو از ICOهای شکست‌خورده و توکن‌های فراموش‌شده است.

خود قرارداد بسته شده است تا از مشکلات بیشتر جلوگیری شود. مداخله هکر یک بدهی ده‌ساله را به فرصتی برای بسته شدن پرونده تبدیل کرد.