Des hackers éthiques aident à récupérer 2 millions de dollars en ETH bloqués dans un contrat intelligent de vente de jetons datant de 2016
Un hacker éthique utilisant le pseudonyme « 0xflorent » a déclaré dimanche sur X avoir aidé à récupérer environ 1 003 ETH (d'une valeur d'environ 2 millions de dollars) depuis un contrat intelligent défectueux lors de la vente de jetons Hong Coin (HONG) en 2016, impliquant 48 investisseurs.
Hong Coin était initialement conçu comme un fonds de capital-risque décentralisé géré par la communauté, avec une vente de jetons débutant le 29 août 2016 et se terminant le 28 octobre de la même année, mais le projet n'a pas pu être lancé faute d'avoir atteint son objectif de financement. Le contrat était censé rembourser automatiquement les investisseurs, mais une vulnérabilité dans la fonction de remboursement a entraîné le blocage des fonds pendant près d'une décennie.
0xflorent a collaboré avec le créateur de HONG pour exploiter une fonction administrateur présentant une vulnérabilité de dépassement d'entier (integer overflow), réinitialisant les soldes des détenteurs de jetons et déclenchant le mécanisme de remboursement via des entrées spécifiques, permettant ainsi d'extraire avec succès les fonds bloqués. Selon les données d'Etherscan, un investisseur a déjà reçu un remboursement de 96 ETH (environ 192 500 dollars). Auparavant, le 24 mai, 0xflorent avait également récupéré 19,33 ETH d'un autre projet de vente de jetons ayant échoué en 2018.




