သုတေသီသည် 9 နှစ်သားအရွယ် bug ကိုဖြိုခွဲလိုက်ပြီး 2016 ICO မှစတင်၍ Ethereum တွင်လော့ခ်ချထားသော $2M ကိုလွတ်မြောက်စေသည်


သော့သွားယူမှုများ

  • လုံခြုံရေးသုတေသီ 0xflorent သည် 1,003.62 ETH ကို 2016 Hongcoin ICO စာချုပ်မှ 9 နှစ်နီးပါး bug ဖြင့်သော့ခတ်ထားသည်။
  • whitehat exploit သည် ရင်းနှီးမြုပ်နှံသူ 48 ယောက်ကိုပိတ်ဆို့ရန် 41 လက်မှတ်ရေးထိုးထားသော ငွေပေးငွေယူများကို လိုအပ်သော multisig စီမံခန့်ခွဲရေးလုပ်ဆောင်ချက်တွင် ကိန်းပြည့်ပြည့်လျှံမှုကို အသုံးပြုခဲ့သည်။
  • ရင်းနှီးမြုပ်နှံသူနှစ်ဦးသည် 96.5 ETH ကို တောင်းဆိုထားပြီးဖြစ်ပြီး၊ အကြမ်းဖျင်းအားဖြင့် 882 ETH သည် 2026 ခုနှစ် ဇွန်လ 1 ရက်နေ့အထိ ရရှိနိုင်ဆဲဖြစ်သည်။

A 2016 ICO အဲဒါ ဘယ်တော့မှ ပြန်မပေးဘူး။

ရံပုံငွေများသည် Hongcoin မှ ဆင်းသက်လာကာ “The HONG” ဟုလည်းရည်ညွှန်းကာ၊ 2016 Ethereum အခြေပြု ပရောဂျက်ကို ရပ်ရွာဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော ရင်းနှီးမြှုပ်နှံမှုရန်ပုံငွေအဖြစ် တည်ထောင်ခဲ့သည်။ ဟိ ICO ပံ့ပိုးကူညီသူများထံ အလိုအလျောက်ပြန်အမ်းငွေကို အစပျိုးစေသည့် ၎င်း၏ ရန်ပုံငွေလျာထားချက်ကို ထိရောက်အောင် မဆောင်ရွက်နိုင်ပါ။

အဆင်မပြေဘူး။

ပြန်အမ်းငွေယုတ္တိရှိ ချို့ယွင်းချက်တစ်ခုသည် ရင်းနှီးမြှုပ်နှံသူအများစုကို ၎င်းတို့၏ တောင်းဆိုမှုမှ ပိတ်ဆို့ထားသည်။ ETH. စာချုပ်သည် ရင်းနှီးမြှုပ်နှံသူတိုင်း၏ တိုကင်လက်ကျန်ကို ကမ္ဘာလုံးဆိုင်ရာကောင်တာနှင့် နှိုင်းယှဉ်ပါသည်။ နှစ်များတစ်လျှောက် တစ်စိတ်တစ်ပိုင်းပြန်အမ်းငွေများသည် 356 သို့လျှော့ချခဲ့ပြီး နောက်ထပ်ပြန်အမ်းငွေများကို 3.56 ဖြင့်သာကန့်သတ်ထားသည်။ ETH ကိုင်ဆောင်သူတိုင်း။ လက်ကျန် ရင်းနှီးမြှုပ်နှံသူ ၄၈ ဦးအနက် အများစုသည် ထိုထက်များစွာ ပိုများသည်။ သူတို့ရဲ့ ဘဏ္ဍာငွေတွေကို သော့ခတ်ထားတယ်။

စာချုပ်လိပ်စာ၊ 0x9fa8fa61a10ff892e4ebceb7f4e0fc684c2ce0a9Etherscan တွင် အတည်ပြုနိုင်သေးသည်။

ပြုပြင်ပေးသော အမြတ်ထုတ်မှု

0xflorent ဖော်ထုတ်ခဲ့သည်။ Hongcoin အဖွဲ့၏ multisig ပိုက်ဆံအိတ်နှင့် ချိတ်ဆက်ထားသော စီမံခန့်ခွဲသူ-သီးသန့် လုပ်ဆောင်မှုတစ်ခုတွင် ကိန်းပြည့်-ပိုလျှံမှု အားနည်းချက်။ အဆိုပါလုပ်ဆောင်ချက်ကို မူလက ဆုငွေတိုကင်များထုတ်ရန်အတွက် ဒီဇိုင်းထုတ်ခဲ့သော်လည်း 2016 ခုနှစ်မတိုင်မီ SafeMath Solidity ကုဒ်၏ ဘုံအားနည်းချက်တစ်ခုဖြစ်သည့် ပြည့်လျှံမှုကာကွယ်ရေးများ မရှိခဲ့ပါ။

ပုံအရင်းအမြစ်- X

တိကျသောထည့်သွင်းမှုတန်ဖိုးတစ်ခုကိုဖြတ်သန်းခြင်းဖြင့်၊ လုပ်ဆောင်ချက်သည် ရင်းနှီးမြှုပ်နှံသူ၏တိုကင်လက်ကျန်ကို 1 သို့ပြန်လည်သတ်မှတ်နိုင်ပြီး၊ ပြန်အမ်းငွေချက်လက်မှတ်ကိုကျော်ဖြတ်ကာ သက်ဆိုင်ရာစာချုပ်ကို ထုတ်ပြန်ခွင့်ပြုမည်ဖြစ်သည်။ ETH.

Florent က ၎င်းကို “ Ethereum တွင် ပထမဆုံး ဦးထုပ်အဖြူ ထုတ်ယူခြင်း” အဖြစ် ဖော်ပြခဲ့ပြီး ပြင်ပမှ တိုက်ခိုက်သူ မည်သူမျှ ၎င်းကို အသုံးပြုရန် မက်လုံးများ မရှိကြောင်း မှတ်သားခဲ့သည်။ ရန်ပုံငွေများသည် မူလပံ့ပိုးသူများထံသို့သာ ပြန်လည်စီးဆင်းနိုင်မည်ဖြစ်သည်။ ပိုင်ဆိုင်မှု သိမ်းယူခြင်း မရှိခဲ့သလို ခိုးယူမှု အားနည်းချက်လည်း မရှိခဲ့ပါ။

Recovery ကိုဘယ်လိုဖွင့်မလဲ။

Florent သည် အတည်တကျရှိသော Hongcoin အဖွဲ့ထံသို့ အီးမေးလ်ဖြင့် သီးသန့်ဆက်သွယ်ခဲ့သည်။ ကွင်းဆက်တစ်ခုခုကို မထိမီ Ethereum mainnet ၏ Local Foundry fork တွင် လော့ခ်ဖွင့်ခြင်း စီးရီးကို အပြည့်အစုံ အတည်ပြုခဲ့သည်။ ထို့နောက် အသင်း၏ multisig သည် လက်ကျန်ငွေပြန်လည်သတ်မှတ်ရန် လိုအပ်သော ပိတ်ဆို့ထားသူတစ်ဦးစီအတွက် အရောင်းအဝယ် 41 ခုကို လက်မှတ်ရေးထိုးခဲ့သည်။ လက်ကျန်သေးသော လက်ကျန်ငွေကိုင်ဆောင်သူ ခုနစ်ဦးသည် ဖြေရှင်းဆောင်ရွက်ပေးခြင်းမရှိဘဲ တိုက်ရိုက်ပြန်အမ်းငွေ တောင်းဆိုနိုင်သည်။

လုပ်ငန်းစဉ်တစ်ခုလုံးသည် တစ်ပတ်ခန့်ကြာသည်။

ဇွန်လ 1 ရက်၊ 2026 စာရင်းအရ အားလုံး 1,003.62 ETH အေးခဲသွားပြီ။ ရင်းနှီးမြှုပ်နှံသူ နှစ်ဦးသည် ပေါင်းစပ် 96.5 ကို တောင်းဆိုထားပြီးဖြစ်သည်။ ETHတန်ကြေးကတော့ $193,000 ပါ။ Florent သည် စေတနာအလျောက် ဆုကြေးငွေ ပေးလိုက်ပါသည်။ အခကြေးငွေမယူဘဲ ဖြတ်တောက်ခြင်း နှင့် အခကြေးငွေမယူပါ။

အကြမ်းအားဖြင့် ၈၈၂ ETH အခြားရင်းနှီးမြှုပ်နှံသူများ တောင်းဆိုရန် ကျန်ရှိနေသေးသည်။

Whitehat အလုပ်၏ပုံစံ

၎င်းသည် ရှစ်ရက်အတွင်း Florent ၏ ဒုတိယအကြိမ် လူသိရှင်ကြား ပြန်လည်ကောင်းမွန်လာခြင်းဖြစ်သည်။ မေလ ၂၄ ရက်နေ့၊ ပြန်လာသည်။ ၁၉,၃၂၉ ETH2018 မှ $40,590 ခန့် ICO စာချုပ်နှင့် သက်တမ်းကုန်ဆုံးသွားသော အက်တမ်လဲလှယ်မှုများသည် ယခုပျက်သွားသော ပိုက်ဆံအိတ်နှင့် ချိတ်ဆက်ထားသည်။

Florent သည် ကိုယ်တိုင်လုပ်ဆောင်ပေးသည့် စိတ်ကြိုက်စကင်ဖတ်စစ်ဆေးခြင်းကိရိယာများကို အသုံးပြုသည်။ node100 ကျော်ကိုင်ဆောင်ထားသောစာချုပ်များကိုရှာဖွေရန် ETH. စာချုပ်ဟောင်း အများအပြားသည် တစ်ခုနှင့်တစ်ခု အချိတ်အဆက်မိပြီး အားနည်းချက်များ မကြာခဏ အစုလိုက်အပြုံလိုက် ဖြစ်နေကြောင်း ၎င်းက မှတ်ချက်ပြုခဲ့သည်။ ခွဲခြမ်းစိတ်ဖြာမှုကို အရှိန်မြှင့်ရန် Claude Code ကို အသုံးပြု၍လည်း ပြောဆိုခဲ့သော် လည်း အဆိုပါကိရိယာသည် ၎င်းအား ဖောက်ဖျက်၍မရသော စာချုပ်များအတွက် အဆိုးမြင်လွန်းကြောင်း သတိပေးခဲ့သည်။

အစောပိုင်း Ethereum ကိုင်ဆောင်ထားသူများအတွက် ဆိုလိုသည်မှာ အဘယ်နည်း

ရာပေါင်းများစွာ Ethereum စမတ်စာချုပ်များ 2016 နှင့် 2017 ခုနှစ်များမှ ICO boom ခေတ်က သော့ခတ်ထားတဲ့ ငွေတွေကို ကိုင်ထားဆဲပါ။ အလှူငွေထည့်ဝင်သူအများစုသည် ထိုငွေစာရင်းများကို လွန်ခဲ့သောနှစ်များကတည်းက ရေးသားခဲ့သည်။

Florent ၏အလုပ်သည် အချို့သောစာချုပ်များတွင် တံခါးပေါက်တစ်ခုရှိနေသေးပြီး မှန်ကန်သောကိရိယာများရှိသည့်သူတစ်ဦးသည် သော့ကိုရှာတွေ့နိုင်ကြောင်း သတိပေးချက်တစ်ခုဖြစ်သည်။



Source