BTC$69,408 4.44%ETH$1,977 0.34%BNB$678.25 3.07%XRP$1.26 3.45%SOL$78.9 2.64%ADA$0.22298 3.64%AVAX$8.67 2.16%DOT$1.13 2.90%BTC$69,408 4.44%ETH$1,977 0.34%BNB$678.25 3.07%XRP$1.26 3.45%SOL$78.9 2.64%ADA$0.22298 3.64%AVAX$8.67 2.16%DOT$1.13 2.90%

Ethereum · ✦ AI tổng hợp

Nhà nghiên cứu phát hiện lỗi bảo mật 9 năm tuổi, giải phóng 2 triệu USD Ethereum bị khóa từ ICO 2016

Nhà nghiên cứu bảo mật ẩn danh 0xflorent đã phục hồi thành công khoảng 1.003,62 ETH (trị giá ~2 triệu USD) bị mắc kẹt trong hợp đồng thông minh của dự án Hongcoin – một ICO thất bại từ năm 2016. Khoản tiền này đã bị khóa gần 9 năm do lỗi trong cơ chế hoàn tiền của hợp đồng. Vụ việc tiếp tục cho thấy rủi ro từ các hợp đồng thông minh thời kỳ đầu của Ethereum.

📅 01/06/20262 phút đọcNguồn: Bitcoin.com News

Nhà nghiên cứu giải phóng 2 triệu USD từ ICO thất bại năm 2016

Một nhà nghiên cứu bảo mật ẩn danh mang tên 0xflorent vừa phục hồi thành công khoảng 1.003,62 ETH, trị giá ~2 triệu USD, đã bị khóa trong hợp đồng thông minh của dự án Hongcoin (còn gọi là "The HONG") suốt gần 9 năm.

Dự án ICO thất bại từ năm 2016

Hongcoin là một dự án dựa trên nền tảng Ethereum, được ra mắt thông qua đợt chào bán token ban đầu (ICO) vào năm 2016. Tuy nhiên, dự án không đạt được mục tiêu đề ra và không thể hoàn trả vốn cho nhà đầu tư. Một lỗi trong cơ chế hoàn tiền của hợp đồng thông minh đã khiến toàn bộ số ETH huy động được mắc kẹt vĩnh viễn bên trong hợp đồng.

Theo ghi nhận, khoản tiền này đã nằm trong hợp đồng suốt gần 9 năm mà không có bất kỳ cơ chế rút tiền nào được kích hoạt. Nhiều nhà đầu tư ban đầu đã không thể thu hồi vốn sau khi dự án thất bại.

Lỗi bảo mật tồn tại suốt 9 năm

Nhà nghiên cứu 0xflorent đã phát hiện ra một lỗ hổng bảo mật bên trong cấu trúc hợp đồng thông minh của Hongcoin – lỗi này đã tồn tại kể từ khi dự án được triển khai vào năm 2016. Bằng cách khai thác lỗi này, nhà nghiên cứu đã thực hiện thành công một giao dịch phục hồi, giải phóng toàn bộ 1.003,62 ETH ra khỏi hợp đồng.

Tại thời điểm giải phóng, số ETH trên có giá trị khoảng 2 triệu USD. Hiện chưa rõ liệu các đồng ETH được phục hồi sẽ được chuyển trả lại cho nhà đầu tư ban đầu hay xử lý theo hình thức khác.

Bối cảnh và tác động ngành

Vụ việc là một trong nhiều trường hợp phục hồi tài sản tiền mã hóa được thực hiện bởi các nhà nghiên cứu bảo mật trắng (white-hat). Trước đó, vào năm 2024, một nhà nghiên cứu khác đã phát hiện lỗi trong hợp đồng thông minh của Polygon (MATIC) và giúp ngăn chặn thiệt hại lên tới hàng triệu USD.

Sự cố này một lần nữa nhấn mạnh rủi ro từ các hợp đồng thông minh được triển khai trong giai đoạn đầu của Ethereum (2016–2017), khi nhiều dự án còn thiếu kinh nghiệm trong thiết kế bảo mật. Giá trị tài sản bị khóa trong các hợp đồng thất bại qua nhiều năm vẫn có thể được giải phóng nếu được phát hiện lỗ hổng đúng cách.

Các chuyên gia trong ngành khuyến nghị nhà đầu tư cần thận trọng khi tham gia các đợt ICO giai đoạn đầu, đồng thời lưu ý rằng hợp đồng thông minh luôn tiềm ẩn rủi ro kỹ thuật mà bất kỳ ai cũng có thể khai thác.

#Ethereum#ICO#smart contract#lỗ hổng bảo mật#ETH#Hongcoin
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan