White-hat hacker unlocking trapped Ethereum from 2016 HongCoin ICO on a computer screen
White-hat hacker unlocking trapped Ethereum from 2016 HongCoin ICO on a computer screen
Image générée par IA

Un « white-hat » récupère 1 003 ETH de l'ICO de HongCoin de 2016

Image générée par IA

Un chercheur en cybersécurité éthique connu sous le pseudonyme de 0xFlorent a contribué à récupérer 1 003,62 ETH, d'une valeur d'environ 2 millions de dollars, bloqués dans le contrat HongCoin. Ces fonds étaient restés inaccessibles depuis que l'ICO de 2016 n'avait pas atteint son objectif.

La récupération a utilisé un dépassement d'entier (integer overflow) non corrigé dans une fonction d'administration restreinte au portefeuille multisig d'origine. 0xFlorent s'est coordonné avec l'équipe de HongCoin, qui a signé 41 transactions pour réinitialiser les soldes de jetons et contourner une vérification de remboursement défectueuse. Sept détenteurs de montants plus modestes ont été remboursés directement sans cette solution de contournement, tandis que 48 investisseurs initiaux sont devenus éligibles pour réclamer leurs fonds.

Ce que les gens disent

Les utilisateurs ont salué le chercheur éthique 0xFlorent pour avoir récupéré les fonds de l'ICO de HongCoin de 2016 après neuf ans. Les discussions ont mis en avant les vulnérabilités des contrats intelligents dans le code hérité ainsi que la valeur des interventions de sécurité éthique dans le secteur des cryptomonnaies. Les réactions positives se sont concentrées sur le remboursement des investisseurs originaux et sur les leçons à tirer pour l'industrie.

Articles connexes

Illustration of a laptop cybersecurity breach stealing cryptocurrency tokens from Humanity Protocol
Image générée par IA

Humanity Protocol perd 36 millions de dollars suite au piratage d'un ordinateur portable

Rapporté par l'IA Image générée par IA

Humanity Protocol a annoncé que des pirates informatiques ont dérobé plus de 36 millions de dollars en jetons H en compromettant l'ordinateur portable d'un employé qui contenait plusieurs clés d'administration de ponts. Le projet d'identité décentralisée a suspendu les activités des ponts et collabore avec les forces de l'ordre.

Des chercheurs de Hexens ont identifié une vulnérabilité critique dans la blockchain Aptos qui aurait pu exposer jusqu'à 70 milliards de dollars d'actifs cryptographiques. Le problème a été signalé le 25 février et corrigé en quelques jours, sans aucune perte de fonds.

Rapporté par l'IA

Thorchain a confirmé une attaque présumée sur plusieurs chaînes le 15 mai, ayant entraîné le vol d'environ 10 millions de dollars appartenant à des utilisateurs sur plusieurs réseaux. Le protocole a activé des mesures d'arrêt d'urgence et a désormais lancé un portail de récupération pour les portefeuilles touchés.

Thorchain a suspendu ses activités pendant environ 12 heures après que le chercheur en blockchain ZachXBT a signalé une exploitation suspectée de 10 millions de dollars sur plusieurs réseaux. Le protocole de liquidité a pris cette mesure suite à l'alerte concernant une faille potentielle. Son jeton natif, le RUNE, a chuté à deux chiffres en réponse à l'annonce.

Rapporté par l'IA

Le jeton ZEC de Zcash a chuté brutalement après que les développeurs ont révélé une vulnérabilité dans le pool protégé Orchard, laquelle aurait pu permettre la contrefaçon indétectable de jetons. La faille, présente depuis 2022, a été découverte le 29 mai grâce à un modèle d'IA et corrigée le 1er juin. Aucune preuve d'exploitation n'a été constatée, bien que les fonctionnalités de confidentialité empêchent toute vérification cryptographique.

Un piratage de 292 millions de dollars sur Kelp DAO a ébranlé les marchés de prêt de la finance décentralisée (DeFi), incitant les experts du secteur à réclamer des mesures de sécurité renforcées. Malgré ce revers, les spécialistes le considèrent comme un obstacle temporaire plutôt que comme un frein à l'adoption institutionnelle. Les entreprises de Wall Street continuent de progresser dans la finance onchain malgré les retombées.

Rapporté par l'IA

Les procureurs sud-coréens ont arrêté les créateurs du memecoin CatFi, basé sur la blockchain Solana, pour des allégations de « rug pull » ayant entraîné environ 599 000 dollars de pertes pour les investisseurs. Ces arrestations marquent la première application de la nouvelle loi du pays sur la protection des utilisateurs d'actifs virtuels. Le cours de la cryptomonnaie a bondi de 6 000 % à la suite des interpellations.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser