White Hat -hakkerin rooli Hong Coinin palautuksessa
White hat -hakkeri on auttanut Hong Coinin luojia näyttämään, kuinka he voivat hyödyntää viallista hallintotoimintoa älysopimuksessa ja lopulta palauttaa sijoittajille varat lähes vuosikymmenen jälkeen. Pseudonyymi white hat -hakkeri, tunnettu nimimerkillä ”0xflorent”, on auttanut palauttamaan 2 miljoonan dollarin arvosta Etheriä, joka oli lukittuna viallisessa alkuperäisessä kolikkotarjouksessa (ICO) lähes kymmenen vuoden ajan.
Palautusprosessin yksityiskohdat
Sunnuntaina X:ssä julkaistussa viestissä 0xflorent kertoi auttaneensa palauttamaan noin 1 003 Etheriä (ETH) 48 sijoittajalta, jotka osallistuivat Hong Coinin (HONG) ICO:hon. Tämä ICO oli hajautettu pääomasijoitusrahasto, joka ei koskaan käynnistynyt, koska se ei saavuttanut rahoitustavoitettaan.
”Sopimuksen piti automaattisesti palauttaa kaikkien sijoittajien ETH:t, mutta palautustoiminnossa ollut bugi rikkoi sen hiljaa, ja varat jäivät jumiin,” 0xflorent sanoi.
Ethereum-lohkoketjun Etherscanin tiedot osoittavat, että yksi HONG-sijoittaja on jo saanut takaisin 96 ETH, joka on nyt arvoltaan noin 192 500 dollaria, kun taas 0,5 ETH palautettiin toiselle sijoittajalle.
Hong Coinin historia
Hong Coin esiteltiin ensimmäisen kerran vuonna 2016, ja tuolloin julkaistussa YouTube-videossa token esiteltiin yhteisön hallinnoimana pääomasijoitusrahastona, jossa projektin hajautetun autonomisen organisaation jäsenet auttaisivat päättämään, mitkä projektit saavat rahoitusta. ICO alkoi 29. elokuuta 2016 ja päättyi noin kaksi kuukautta myöhemmin 28. lokakuuta.
Sijoittajien, jotka lähettivät ETH:tä HONG-älysopimukseen, piti saada 250 miljoonaa HONG-tokenia jaettuna viidessä vaiheessa, mutta koska rahoitustavoitetta ei saavutettu, sijoittajien piti saada palautus.
Viallinen hallintotoiminto
0xflorent kertoi tehneensä yhteistyötä HONG:n luojien kanssa, näyttäen heille, kuinka lukitut varat voidaan purkaa hyödyntämällä viallista hallintotoimintoa, joka nollasi tokenin haltijoiden saldot ja aktivoi palautusmekanismin.
”Uloskäynti oli hallintotoiminto, jossa oli kokonaislukuylivuotohaavoittuvuus,” hän selitti. ”Sen kutsuminen tietyllä syötteellä nollaa haltijan saldon ja avaa palautustarkistuksen.”
24. toukokuuta 0xflorent kertoi palauttaneensa yhteensä 19,33 ETH, joka on arvoltaan noin 40 600 dollaria, epäonnistuneesta ICO-projektista tammikuussa 2018 ja Liquality Wallet -käyttäjästä, jolla oli varoja jumissa ristikkäisissä siirtoprotokollissa.