Ethereum-sebezhetőség segített visszaszerezni 2 millió dollárnyi zárolt ETH-t

Egy 2016-ban bemutatott, Ethereum-alapú elsődleges érmekibocsátás (ICO), a HongCoin nemrég a címlapokra került, miután 1003,62 ETH-t sikerült visszaszerezni.

Ez Florent, egy etikus biztonsági kutató segítségével vált lehetővé. A visszaszerzett összeg 2 millió dollárnak felelt meg, amely kilenc éve volt zárolva.

First white-hat exploit on Ethereum
Forrás: Florent/X

Mi okozta, hogy a pénzeszközök kilenc évig zárolva voltak?

A kontextus kedvéért: a befektetők arra számítottak, hogy automatikusan visszakapják a hozzájárulásaikat, mivel a projekt kezdetben nem érte el a kitűzött adománygyűjtési célt.

Sajnos ezeket a visszafizetéseket nem lehetett teljesíteni, mert a szerződés visszatérítési mechanizmusa hibás volt. Ez lényegében határozatlan időre zárolta a pénzt.

Az inaktív szerződés vizsgálata során Florent egy egészszám-túlcsordulási sebezhetőséget talált egy adminisztrátori funkcióban.

Ez a sebezhetőség a korai Ethereum-okosszerződésekre jellemző, és lehetővé teszi, hogy a numerikus értékek a felső határuk átlépésekor visszaforduljanak a tartomány elejére.

A kutató egy gondosan összeállított konkrét bemenettel képes volt megkerülni a hibás visszatérítési feltételt, nullázni egy tulajdonos egyenlegét, és újra hozzáférni a visszatérítési folyamathoz. Mindezt anélkül, hogy pénzt lopott vagy jogtalanul eltulajdonított volna.

Hogyan szerezte vissza Florent a zárolt pénzeszközöket?

A helyreállítási módszer sikeres tesztje után a kutató megosztotta a folyamatot a HongCoin csapatával. Ők ezt követően 41 on-chain tranzakciót hajtottak végre, hogy felszabadítsák a beragadt Ethereumot.

Ennek eredményeként 48 eredeti befektető most visszaszerezheti a pénzét. Ez ritka példa arra, amikor egy sebezhetőséget hasznos célra használnak fel.

Ez azonban nem az első ilyen jellegű helyreállítás. Florent korábban, május 24-én már felszabadított 19.329 ETH-t, vagyis nagyjából 40.590 dollárt két korábbi szerződésből.

unlocked 19.329
Forrás: Florent/X

Az első egy 2018 januárjában meghiúsult ICO-hoz kapcsolódott, amely 5141 ETH-t és egy meg nem nevezett, nyilvános visszatérítési függvényt érintett.

A második eset egy Liquality Wallet-felhasználót érintett, aki azt állította, hogy a Liquality alkalmazásának 2024-es leállítása után a felhasználó nevében 14.190 ETH-t térített vissza hét lejárt atomic swapból.


Az ETH piaci dinamikája

A cikk írásakor az ETH 1982,30 dolláron kereskedett, ami az előző naphoz képest 1,85%-os, az előző hónaphoz képest pedig több mint 13%-os csökkenést jelentett.

Ezzel szemben az Ethereum Spot Taker CVD-je (kumulatív volumendelta) 2026-ban főként az agresszív vételi és eladási hullámok között ingadozott, ami rendkívül kiélezett piacra utal.

Ethereum Spot Taker CVD(Cumulative Volume Delta, 90-day)
Forrás: CryptoQuant

A cikk megjelenésekor rendelkezésre álló adatok arra utaltak, hogy bár a vevők továbbra is fölényben lehetnek, a vásárlói erő a korábbi csúcsokhoz képest gyengült.

Olvastad már? Kripto-ATM csalások: így verik át az áldozatokat a bűnözők

Szerző:
Makrogazdasági és piaci elemző, a Kriptoworld.hu külsős szerzője

Fókuszom az, hogyan csapódnak le a kamatdöntések, az infláció, az energiaárak és a geopolitika a hétköznapi pénzügyi döntésekben – és végül a kriptopiacon. Nem „árjóslásban” utazom, hanem a háttérfolyamatokban: mit üzennek a hozamok, a dollár, a likviditás és a kockázatvállalási kedv. A célom, hogy a gyors hírek mögött látható legyen a logika: mi változott, mi miért fontos, és mire érdemes figyelni.

📅 Megjelenés: 2026. június 3. • 🕓 Utolsó frissítés: 2026. június 3.


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

XRP árfolyam: medvecsapda jöhet a júniusi esés után

Az XRP kedden 1,25 dollárra esett egy egész piacot érintő eladási hullám után. Ezzel lenullázta a február eleje óta elért összes nyereséget. Az XRP árfolyammozgása „medvecsapdát”...

A Mt. Gox 739 millió dollárnyi bitcoint mozgatott meg, nő a piaci nyomás

A már nem működő japán kriptotőzsde, az Mt. Gox kedd hajnalban nagyjából 739 millió dollár értékű bitcoint mozgatott át a hidegtárcáiból. Az Arkham Intelligence adatai...

A Strategy bitcoin-eladása nyomás alá helyezte az MSTR-részvényeket

A Strategy a múlt héten 32 BTC-t adott el, ez volt az első bejelentett bitcoin-eladása a 2022-es, adóveszteség realizálását célzó tranzakció óta. A vállalat ezzel...

A Cardano-közösség lefújta a saját nagy buliját

Ha valaki azt mondja a kriptóban, hogy “közösségi irányítás", az legtöbbször csak egy PR-szöveg arra, hogy pár nagybefektető és az alapítók a háttérből irányítják a...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.