Des hackers éthiques aident à récupérer 2 millions de dollars en ETH bloqués dans le contrat d'ICO de 2016
Selon The Block, un développeur utilisant le pseudonyme Florent a aidé à récupérer environ 1003 ETH (d'une valeur d'environ 2 millions de dollars) restés bloqués pendant neuf ans dans le contrat de l'ICO HongCoin de 2016, grâce à des techniques de hacking éthique. L'ICO était censée rembourser automatiquement les fonds faute d'avoir atteint l'objectif de financement, mais une erreur de codage a entraîné le blocage des fonds. Le contrat utilisait une ancienne version du langage Solidity, dépourvue de mécanismes de protection contre les dépassements de capacité.
Florent a découvert qu'en appelant la fonction d'administration de l'équipe et en saisissant une valeur spécifique, il pouvait réinitialiser le solde du détenteur à 1, libérant ainsi les ETH via une vérification de remboursement. Cette fonction d'administration était restreinte à l'adresse multi-signature de HongCoin. Florent a contacté l'équipe et, après avoir vérifié le processus sur le réseau de test, l'équipe a elle-même signé la transaction de déblocage. L'ensemble du processus a pris environ une semaine, au cours de laquelle l'équipe a signé 41 transactions couvrant environ 1000 ETH. Jusqu'à présent, deux investisseurs ont réclamé 96,5 ETH et ont volontairement versé une prime de hacking éthique à Florent. Ce dernier a déclaré que sa motivation était la curiosité et la compréhension du fonctionnement de cet ancien contrat.



