D’aisghabh taighdeoir slándála ar a dtugtar 0xflorent thart ar 1,003.62 ETH, ar luach timpeall $2 mhilliún, a bhí gafa taobh istigh de chonradh cliste ICO Ethereum teipthe ó 2016 le beagnach naoi mbliana.
Briseann Taighdeoir Sábhán 9 mBliana d’Aois, Scaoileann $2M in Ethereum a bhí faoi Ghlas ó ICO 2016

Príomhbhuaicphointí
- Scaoil taighdeoir slándála 0xflorent 1,003.62 ETH ó chonradh ICO Hongcoin 2016 a bhí faoi ghlas ag fabht le beagnach 9 mbliana.
- D’úsáid an leasú whitehat forleathnú slánuimhir in fheidhm riaracháin multisig, rud a d’éiligh 41 idirbheart sínithe chun 48 infheisteoir a dhíghlasáil.
- Tá 96.5 ETH éilithe cheana féin ag beirt infheisteoirí, agus tá thart ar 882 ETH fós ar fáil amhail an 1 Meitheamh, 2026.
ICO 2016 nár Íoc Ar Ais Riamh
Tháinig na cistí ó Hongcoin, ar a dtugtar freisin “The HONG,” tionscadal bunaithe ar Ethereum ó 2016 a cuireadh chun cinn mar chiste infheistíochta díláraithe arna rith ag an bpobal. Níor bhain an ICO a sprioc mhaoinithe amach, rud a bhí ceaptha aisíocaíocht uathoibríoch a spreagadh do rannpháirtithe.
Níor oibrigh sé mar sin.
Chuir fabht sa loighic aisíocaíochta cosc ar fhormhór na n-infheisteoirí a ETH a éileamh. Chuir an conradh i gcomparáid iarmhéid comharthaí gach infheisteora le cuntar domhanda. Laghdaigh aisíocaíochtaí páirteacha thar na blianta an cuntar sin go 356, rud a chuir teorainn le haon aisíocaíochtaí breise go díreach 3.56 ETH in aghaidh an sealbhóra. Bhí i bhfad níos mó ná sin ag formhór den 48 infheisteoir a bhí fágtha. D’fhan a gcuid cistí faoi ghlas.
Tá seoladh an chonartha, 0x9fa8fa61a10ff892e4ebceb7f4e0fc684c2ce0a9, fós infhíoraithe ar Etherscan.
An Leasú a Réitigh É
D’aithin 0xflorent leochaileacht forleathnaithe slánuimhir i bhfeidhm riaracháin nach raibh ar fáil ach don riarthóir, a bhí ceangailte le sparán multisig fhoireann Hongcoin. Dearadh an fheidhm ar dtús chun comharthaí bónais (bounty) a mhiontú, ach ní raibh cosaintí forleathnaithe aici, laige choitianta i gcód Solidity réamh-SafeMath ó 2016.

Trí luach ionchuir ar leith a chur isteach, d’fhéadfadh an fheidhm iarmhéid comharthaí infheisteora a athshocrú go 1, rud a sháraigh an seiceáil aisíocaíochta agus a chuir ar chumas an chonartha an ETH comhfhreagrach a scaoileadh.
Rinne Florent cur síos air mar an “chéad leasú white-hat ar Ethereum,” ag tabhairt faoi deara nach raibh aon dreasacht ag ionsaitheoir seachtrach ar bith é a úsáid. Ní fhéadfadh na cistí ach dul ar ais chuig na rannpháirtithe bunaidh. Níor tharla aon ghlacadh seilbhe agus ní raibh aon bhealach gadaíochta ann.
Conas a Tharla an tAisghabháil
Chuaigh Florent i dteagmháil go príobháideach le foireann dhíomhaoin Hongcoin trí ríomhphost. Dheimhnigh sé an seicheamh díghlasála iomlán ar fhorc Foundry áitiúil de mainnet Ethereum sula ndearna sé aon rud ar an slabhra. Ansin shínigh multisig na foirne 41 idirbheart, ceann do gach sealbhóir blocáilte a raibh athshocrú iarmhéide ag teastáil uaidh. D’fhéadfadh seacht sealbhóir a raibh iarmhéideanna níos lú acu aisíocaíochtaí a éileamh go díreach gan an réiteach sin.
Thóg an próiseas iomlán thart ar sheachtain.
Amhail an 1 Meitheamh, 2026, bhí an 1,003.62 ETH ar fad díreoite. Tá 96.5 ETH san iomlán éilithe cheana féin ag beirt infheisteoirí, ar luach thart ar $193,000. Sheol siad deolchaire (bounty) dheonach chuig Florent. Níor ghlac sé aon táillí, aon sciar, ná aon choimisiún.
Tá thart ar 882 ETH fós ar fáil do na hinfheisteoirí eile le héileamh.
Patrún d’Obair Whitehat
Ba é seo an dara haisghabháil a cuireadh i láthair go poiblí ag Florent i gceann ocht lá. Ar an 24 Bealtaine, d’fhill sé 19.329 ETH, thart ar $40,590, ó chonradh ICO 2018 agus ó mhalartuithe adamhacha (atomic swaps) a bhí imithe in éag agus a bhí ceangailte le sparán atá anois as feidhm.
Úsáideann Florent uirlisí scantha saincheaptha, lena n-áirítear nód féin-óstáilte, chun conarthaí a aimsiú a bhfuil níos mó ná 100 ETH á gcoinneáil iontu. Thug sé faoi deara gur forcaí dá chéile iad go leor conarthaí seanbhunaithe, rud a chiallaíonn go mbíonn leochaileachtaí i mbraislí go minic. Luaigh sé freisin go n-úsáideann sé Claude Code chun anailís a luathú, ach thug sé rabhadh gur féidir leis an uirlis a bheith ró-dhiúltach faoi chonarthaí a mharcálann sí mar chinn nach féidir a bhriseadh.
Cad a Chiallaíonn Sé Seo do Shealbhóirí Luatha Ethereum
Tá cistí faoi ghlas fós i gcéadta conradh cliste Ethereum ó ré bhuile ICO 2016 agus 2017. Scríobh formhór na rannpháirtithe na hiarmhéideanna sin as blianta ó shin.
Is meabhrúchán í obair Florent go bhfuil doras fós ag cuid de na conarthaí sin, agus go bhféadfadh duine a bhfuil na huirlisí cearta aige an eochair a aimsiú.

















