သုတေသီ Cracks 2016 HongCoin Bug၊ ပိတ်မိနေသော ETH တွင် $2M လွတ်မြောက်သည်။


ဦးထုပ်ဖြူ သုတေသီတစ်ဦးသည် 2016 HongCoin ICO စမတ်စာချုပ်တွင် ပိတ်မိနေသော ETH တွင် ဒေါ်လာ 2M ကျော်သော့ဖွင့်ခဲ့ပြီး ကိုးနှစ်အကြာတွင် ရင်းနှီးမြှုပ်နှံသူ ၄၈ ဦးထံသို့ ရန်ပုံငွေများ ပြန်ပေးခဲ့သည်။

HongCoin ဟုခေါ်သော 2016 Ethereum ICO သည် ၎င်း၏ရန်ပုံငွေရှာဖွေရေးပန်းတိုင်သို့ ဘယ်သောအခါမှ မရောက်ပါ။ စာချုပ်က ဒီကိစ္စကို ကိုင်တွယ်ဖို့ လိုတယ်။ မဟုတ်ဘူးဗျ။ ဟိ စမတ်စာချုပ် ကျိုးပဲ့သော ပြန်အမ်းငွေ လုပ်ဆောင်ချက် ပါရှိပြီး ငွေသည် ထိုနေရာတွင် ထိုင်နေပါသည်။

ကိုးနှစ်ကြာပြီး အကြမ်းဖျင်းအားဖြင့် ဒေါ်လာ ၂ သန်းလောက်ကြာတော့ ဦးထုပ်ဖြူ သုတေသီတစ်ဦး X တွင် 0xFlorent_ Ethereum တွင် ပထမဆုံး ဦးထုပ်ဖြူ အသုံးချမှုအဖြစ် သူဖော်ပြခဲ့သည်ကို ကြေညာခဲ့သည်။ လက်ရှိပေါက်ဈေးအရ ဒေါ်လာနှစ်သန်းခန့်တန်ဖိုးရှိသော 1,003.62 ETH သည် ICO ခေတ်ကတည်းက ထိုစာချုပ်တွင် သော့ခတ်ထိုင်နေခဲ့သည်။ မူလရင်းနှီးမြုပ်နှံသူ ၄၈ ဦးက အဲဒါကို မထိဘူး။

ကိုးနှစ်၊ ချို့ယွင်းချက်တစ်ခု၊ ဒေါ်လာ ၂ သန်း ဘယ်သူမှ မထိနိုင်ဘူး။

HongCoin သည် 2016 ၏ ICO လှိုင်းအတွင်း လုပ်ဆောင်ခဲ့သော ရန်ပုံငွေရှာဖွေရေးပရောဂျက်တစ်ခုဖြစ်သည်။ ၎င်းသည် ၎င်း၏ရန်ပုံငွေရည်မှန်းချက်ကို ဘယ်သောအခါမှ မထိရောက်ပါ။ စာချုပ်သည် ဖြစ်ပေါ်လာသည့်အခါတွင် ပံ့ပိုးသူများကို အလိုအလျောက်ပြန်အမ်းရန် ဒီဇိုင်းထုတ်ထားသည်။ အရ X တွင် 0xFlorent_ပြန်အမ်းငွေလုပ်ဆောင်ချက်ရှိ ချို့ယွင်းချက်သည် ယန္တရားကို တိတ်တဆိတ် ချိုးဖျက်သွားပါသည်။ ETH ကအဲဒီမှာထိုင်တယ်။ ဘယ်သူမှ မလှုပ်ဘူး။

ခိုးမှု မဟုတ်ပါ။ ကော်ဇောမဟုတ်ခဲ့ပါ။ တံခါးက ကျိုးနေတဲ့ တံခါးနှစ်ဘက်လုံးကို ပိတ်ထားတဲ့ပုံပါပဲ။ ရင်းနှီးမြှုပ်နှံသူများသည် ရန်ပုံငွေများ ပြန်လည်ရယူရန် လမ်းကြောင်းမရှိသည့်အပြင် HongCoin အဖွဲ့သည် ၎င်းတို့အား ပြန်ထုတ်ရန် ထင်ရှားသောနည်းလမ်းမရှိပေ။

စာချုပ်လိပ်စာ၊ 0x9fa8fa61a10ff892e4ebceb7f4e0fc684c2ce0a9၊ ETH သည် ကွင်းဆက်ပေါ်တွင် ရိုးရှင်းသောအမြင်ဖြင့် အချိန်တစ်ခုလုံးကို ဆုပ်ကိုင်ထားသည်။ ချိန်ခွင်လျှာကို မည်သူမဆို မြင်နိုင်သည်။ ဘယ်သူကမှ အလုပ်လုပ်ဖို့ နည်းလမ်းမရှိဘူး။

41 အရောင်းအဝယ်များ နောက်ပိုင်းတွင် သော့ခတ်မှု ပျက်သွားခဲ့သည်။

ထွက်ပေါက်မှာ integer overflow vulnerability ရှိသော admin function တစ်ခုဖြစ်သည်။ တိကျသောထည့်သွင်းမှုတန်ဖိုးတစ်ခုဖြင့် ၎င်းကိုခေါ်ဆိုခြင်းသည် ကိုင်ဆောင်သူ၏လက်ကျန်ငွေကို ပြန်လည်သတ်မှတ်ပေးပြီး ငွေထုတ်ခြင်းကိုပိတ်ဆို့ထားသည့် ပြန်အမ်းငွေစစ်ဆေးမှုကို ကျော်ဖြတ်သည်။ 0xFlorent_ အပြည့်အစုံကို X တွင် တင်ထားသည်။HongCoin အဖွဲ့နှင့် မမျှဝေမီ ချဉ်းကပ်မှုအား အဆုံးမှ အဆုံးအထိ စမ်းသပ်ခဲ့ကြောင်း ပြောကြားခဲ့သည်။

ထို့နောက် အဖွဲ့သည် ယခုသီတင်းပတ်အစောပိုင်းတွင် ကွင်းဆက်တွင်သော့ဖွင့်ပေးငွေ ၄၁ ခုကို လုပ်ဆောင်ခဲ့သည်။ On-chain proof မှာ မြင်နိုင်ပါတယ်။ ဤ Etherscan လိပ်စာ. စာချုပ်ပါ ETH လက်ကျန်ငွေသည် 1,003.624048369852000001 ETH ကိုဖော်ပြပြီး ရေးချိန်တွင် $2,091,775 ကျော်သာတန်ဖိုးရှိသည်။

အရင်းအမြစ်- X တွင် 0xFlorent_ (Etherscan ဖန်သားပြင်ဓာတ်ပုံ)

“ ချဉ်းကပ်မှုကိုယုံကြည်ပြီး on-chain ပြန်လည်ရယူခြင်းအတွက် HongCoin အဖွဲ့အား များစွာကျေးဇူးတင်ရှိပါတယ်” ဟု 0xFlorent_ မှ X တွင်ပြောကြားခဲ့သည်။ အဖွဲ့သည် နည်းလမ်းနှင့်ပတ်သက်ပြီး မေးခွန်းများစွာမမေးခဲ့ပါ။

2016 ခုနှစ်တွင် HongCoin စာချုပ် မှားသွားသည်

Integer overflow bugs များသည် Ethereum အစောပိုင်း စာချုပ်များတွင် အဖြစ်များသော ပြဿနာဖြစ်သည်။ Solidity သည် built-in overflow စစ်ဆေးမှုများမပြုလုပ်မီ၊ developer များသည် ၎င်းတို့ကို ကိုယ်တိုင်ထည့်ရမည်ဖြစ်သည်။ တော်တော်များများက မလုပ်ခဲ့ပါဘူး။ ထွက်ပေါက်အမှတ်တွင် HongCoin စာချုပ်တွင် ဤအားနည်းချက်များထဲမှ တစ်ခုပါရှိသည်ဖြစ်သောကြောင့် ထွက်ပေါက်အဖြစ် မရည်ရွယ်သော စီမံခန့်ခွဲသူလုပ်ဆောင်ချက်။ တစ်ခုတည်းသော ထွက်ပေါက်ဖြစ်သွားတယ်။

ပိုမိုကျယ်ပြန့်သောပုံသည် crypto exploits အများစုထံမှ မတူညီသောဇာတ်လမ်းတစ်ခုကို ပြောပြသည်။ ဒါက မြောင်းတစ်ခုတော့ မဟုတ်ပါဘူး။ 0xFlorent_ သည် ချို့ယွင်းချက်ကို တွေ့ရှိခဲ့ပြီး ပိုက်ဆံမယူဘဲ လမ်းကြောင်းကို အဖွဲ့အား ပေးအပ်ခဲ့သည်။ စုံစမ်းစစ်ဆေးသူများသည် ဤကဲ့သို့သော ကွင်းဆက်ရန်ပုံငွေများကို မြုံနေအောင် ပြန်ရခဲသည်။ ဟိ ဆယ်စုနှစ် သက်တမ်းရှိ ETH ပိုက်ဆံအိတ် လုပ်ဆောင်ချက် 2026 တွင်ပေါ်လာသည့်အရာများသည် အများအားဖြင့် ပူးပေါင်းဆောင်ရွက်မှုရလဒ်များကို နည်းပါးစေသည်။

ရင်းနှီးမြှုပ်နှံသူ ၄၈ ဦးသည် ယခုအခါ ၎င်းတို့၏ ETH ကို တောင်းဆိုနိုင်ပြီဖြစ်သည်။ လွန်ခဲ့သည့် ကိုးနှစ်ကတည်းက မူရင်းပိုက်ဆံအိတ်လိပ်စာများကို မည်မျှအထိ သုံးစွဲနိုင်ဦးမည်နည်းဟူသည့် ကိစ္စသည် လုံးဝဖြစ်သည်။ On-chain data သည် ရန်ပုံငွေများကို လော့ခ်ဖွင့်ထားကြောင်း အတည်ပြုသည်။



Source