ホワイトハット研究者、2016年のICO以来滞留していたETHの$2M をアンロック

  • 広告 -
  • ホワイトハットが、2016年のHongCoin ICOコントラクトから9年を経て約1,003 ETH(約200万ドル相当)のロック解除を支援。

  • ETHはAli Chartsの3日足セットアップで約2,009ドルで取引中。レジスタンスは2,073ドル、次の重要なサポートは1,825ドル。


ホワイトハットのセキュリティ研究者が、2016年のイーサリアムICOコントラクトから約1,003 ETH(約200万ドル相当)のロック解除を支援した。このコントラクトは9年間投資家の資金を閉じ込めていた。復旧には、HongCoin(別名The HONG)が関与した。これは初期のトークン販売であり、資金調達目標に達しなかったが、全投資家の入金を返金できなかった。

オンラインでFlorentとして知られる研究者は、販売が目標を逃した後、コントラクトは自動的に参加者に返金するはずだったと述べた。しかし、返金ロジックのバグにより、多くの投資家がETHを請求できなかった。その結果、コントラクトは元のプロジェクトが活発な市場の注目から消えた後も、初期のイーサリアムユーザーに属する資金を保持し続けた。

Florentは、48名の元投資家が現在資金を請求できると述べた。復旧には41件のロック解除トランザクションが必要で、7名の保有者は残高が少ないため既に直接返金の対象となっていた。資金が再びアクセス可能になった後、2名の投資家が既に96.5 ETH(約193,000ドル相当)を請求している。

First white-hat exploit on Ethereum: I unlocked 1,003.62
Ξ ($2,000,000) trapped in a 2016 ICO smart contract
for 9 years.

The 48 original investors can now claim their funds. pic.twitter.com/lyh5iyaDu7

— 0xflorent.eth (@0xFlorent_) May 31, 2026

問題は古いコントラクト設計に起因していた。返金関数は、トークン残高がグローバルカウンターを超える保有者を拒否した。時間の経過とともに、以前の部分返金によりそのカウンターは356に減少し、返金は3.56 ETHに制限された。残りの多くの保有者はそれ以上の額を保有していたため、コントラクトが彼らの請求をブロックした。

一方、イーサリアムは新たな内部圧力に直面している。一部のコミュニティメンバーがVitalik Buterinのリーダーシップやイーサリアム財団の方向性に疑問を呈しているためだ。最近の更新では、批判者はネットワークのL2ファーストの拡張戦略、財団の支出、および今年のETHの弱いパフォーマンスを標的にしている。

ホワイトハット、古いオーバーフローバグを利用してイーサリアムをアンロック

Florentは、HongCoinコントラクト内の管理関数を通じた経路を見つけた。その関数には整数オーバーフローの脆弱性があった。これは、開発者がSafeMath保護を広く採用する前の古いSolidityコントラクトで一般的なリスクである。特定の入力を使用すると、その関数は保有者の残高をリセットし、返金チェックを通過させる。

研究者は単独で復旧を実行したわけではない。管理関数はHongCoinマルチシグを介してのみ機能したため、Florentはチームに連絡し、Foundryメインネットフォークでプロセスをテストした。確認後、チーム自身がロック解除トランザクションに署名した。全プロセスには約1週間かかった。

Florentは、このエクスプロイトは第三者がイーサリアムを盗むことを許容するものではないと述べた。元の投資家に返金アクセスを復元するだけだった。その詳細が、1,000 ETH以上を保持しているにもかかわらず、コントラクトが何年も手つかずだった理由を説明するかもしれない。悪意のある攻撃者にとっては金銭的インセンティブがほとんどなかった。資金は資格のある請求者にのみ戻るからだ。

この復旧は、古いイーサリアムコントラクトが依然としてアクティブな価値を保持できることを示している。Florentは最近、自己ホスト型イーサリアムノードをセットアップした後、スキャナーを構築した。そのスキャナーは100 ETH以上のコントラクトにフラグを立て、可能な復旧経路の手動レビューを可能にする。今回の場合、そのプロセスがイーサリアムの古いスタックファンド復旧の一つにつながった。

Florentは以前の復旧も報告している。彼は2つの古いコントラクトから19.329 ETHをアンロックした。これには失敗した2018年のICOと、Liquality Walletユーザーに関連する期限切れのアトミックスワップが含まれる。

一方、ETHはAli Chartsが共有した3日足チャートでプレッシャーを受けながら取引されている。ETH暗号は2,073ドルのサポートを失った後、2,000ドルを下回って取引されている。次の明確な下落レベルは1,825ドル付近にあり、一方で2,359ドルは売り手が最近の反発を拒否した後の高めのレジスタンスゾーンとして残っている。

ETH 3日足チャート | 出典: X

イーサリアムの価格動向は現在、ETHを短期的な弱さとより深いサポートテストの間に置いている。2,073ドルを上回る回復は直ちに圧力を緩和し、2,359ドルを再び視野に入れる可能性がある。しかし、その水準を奪還できない場合、注目は1,825ドルに留まり、そこで買い手がより広範な構造を守る必要があるかもしれない。

ETH-1.09%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め