هکرهای کلاه‌سفید موفق به بازیابی ۲ میلیون دلار ETH شدند که نزدیک به یک دهه در قرارداد هوشمند عرضه توکن سال ۲۰۱۶ قفل شده بود

By: rootdata|2026/06/01 11:43:12
0
اشتراک‌گذاری
copy

یک هکر کلاه‌سفید با نام مستعار «0xflorent» روز یکشنبه در شبکه اجتماعی X اعلام کرد که به بازیابی حدود ۱,۰۰۳ ETH (به ارزش تقریبی ۲ میلیون دلار) از یک قرارداد هوشمند معیوب مربوط به عرضه توکن Hong Coin (HONG) در سال ۲۰۱۶ کمک کرده است؛ این موضوع ۴۸ سرمایه‌گذار را درگیر کرده بود.

پروژه Hong Coin در ابتدا به عنوان یک صندوق سرمایه‌گذاری خطرپذیر غیرمتمرکز با مدیریت جامعه طراحی شده بود که عرضه توکن آن از ۲۹ اوت ۲۰۱۶ آغاز و در ۲۸ اکتبر همان سال به پایان رسید، اما به دلیل عدم دستیابی به هدف تأمین مالی، راه‌اندازی نشد. قرار بود قرارداد به‌طور خودکار مبالغ را به سرمایه‌گذاران بازگرداند، اما وجود یک آسیب‌پذیری در تابع بازپرداخت باعث شد تا این دارایی‌ها برای نزدیک به یک دهه قفل بمانند.

فردی با نام مستعار 0xflorent با همکاری سازنده HONG، با بهره‌برداری از یک تابع مدیریتی دارای آسیب‌پذیری سرریز عدد صحیح (integer overflow)، موجودی دارندگان توکن را بازنشانی کرد و با وارد کردن ورودی‌های خاص، مکانیسم بازپرداخت را فعال نمود و موفق به استخراج وجوه قفل‌شده شد. طبق داده‌های Etherscan، یکی از سرمایه‌گذاران تاکنون بازپرداختی معادل ۹۶ ETH (تقریباً ۱۹۲,۵۰۰ دلار) دریافت کرده است. پیش‌تر در ۲۴ مه، 0xflorent همچنین ۱۹.۳۳ ETH را از یک پروژه عرضه توکن ناموفق دیگر مربوط به سال ۲۰۱۸ بازیابی کرده بود.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

آخرین پژوهش BIS: آینده استیبل‌کوین‌ها و چشم‌انداز پولی جهان

این گزارش معتقد است که استیبل‌کوین‌ها در کوتاه‌مدت سلطه دلار آمریکا را تقویت کرده و حاکمیت پولی بازارهای نوظهور و اقتصادهای در حال توسعه را با مخاطره مواجه می‌کنند، در حالی که مسیر بلندمدت آن‌ها به مدل‌های پذیرش، واکنش‌های نظارتی و هم‌افزایی... بستگی دارد.

سه سال بعد: نگاهی به قضاوت‌های من درباره ChatGPT در سال ۲۰۲۳

در واقع، دیدن تصویر کلی چندان دشوار نیست؛ بخش سخت ماجرا، پذیرش این حقیقت است که ما بارها اعداد، سرعت و توزیع را بدیهی فرض کرده‌ایم.

از ابزارهای قمار تا ماشین‌های جهانی قیمت‌گذاری: دیدگاه رهبر NYSE درباره Hyperliquid

«چرا آن‌ها می‌توانند این کار را انجام دهند و ما نه؟» این پرسش بلاغی نه تنها بیانگر اضطراب صرافی‌های سنتی است، بلکه نشان‌دهنده بازی پیچیده و ظریف میان TradFi (امور مالی سنتی) و DeFi (امور مالی غیرمتمرکز) پس از تبدیل قراردادهای آتی دائمی از ابزارهای قمار به زیرساختی برای کشف قیمت جهانی است.

مدیرعامل Sharplink: آینده Ethereum در حال رقم خوردن است

بازار بر قیمت ETH و حواشی بنیاد متمرکز شده، اما تصویر بزرگ‌تر را نادیده می‌گیرد: Ethereum در تسویه استیبل‌کوین‌ها، دارایی‌های دنیای واقعی (RWA) و DeFi بسیار پیشتاز است و شرایط لازم برای پذیرش سازمانی را فراهم کرده است.

یک دهه از سه موج توکنیزه‌سازی سهام در واقعیت Bitget: یک کاوش مالی ناتمام

Reality جدیدترین گام در این انقلاب است. گام بعدی در مطالب منتشر شده توسط Bitget نیست، بلکه در ۱۲ تا ۲۴ ماه آینده، در اولین روزی که نزدک (Nasdaq) فعال می‌شود، در روزی که مقررات جدید کمیسیون بورس و اوراق بهادار (SEC) اجرایی می‌شود و در روزی که Bitget بتواند مجوز رسمی مالی در یک حوزه قضایی معتبر دریافت کند، مشخص خواهد شد...

آیا هکرها و مقررات، DeFi را نابود کردند؟

آینده DeFi یا به سمت چارچوبی سخت‌گیرانه‌تر از خودانتظامی و انطباق حرکت خواهد کرد که ناچار به مصالحه بر سر اصول تمرکززدایی است؛ یا به دلیل عدم تعادل مداوم میان حمله و دفاع، اعتماد بازار را از دست داده و به تدریج به حاشیه رانده خواهد شد.

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com