Ethereum-sebezhetőség segített visszaszerezni 2 millió dollárnyi zárolt ETH-t

Egy 2016-ban bemutatott, Ethereum-alapú elsődleges érmekibocsátás (ICO), a HongCoin nemrég a címlapokra került, miután 1003,62 ETH-t sikerült visszaszerezni.

Ez Florent, egy etikus biztonsági kutató segítségével vált lehetővé. A visszaszerzett összeg 2 millió dollárnak felelt meg, amely kilenc éve volt zárolva.

First white-hat exploit on Ethereum
Forrás: Florent/X

Mi okozta, hogy a pénzeszközök kilenc évig zárolva voltak?

A kontextus kedvéért: a befektetők arra számítottak, hogy automatikusan visszakapják a hozzájárulásaikat, mivel a projekt kezdetben nem érte el a kitűzött adománygyűjtési célt.

Sajnos ezeket a visszafizetéseket nem lehetett teljesíteni, mert a szerződés visszatérítési mechanizmusa hibás volt. Ez lényegében határozatlan időre zárolta a pénzt.

Az inaktív szerződés vizsgálata során Florent egy egészszám-túlcsordulási sebezhetőséget talált egy adminisztrátori funkcióban.

Ez a sebezhetőség a korai Ethereum-okosszerződésekre jellemző, és lehetővé teszi, hogy a numerikus értékek a felső határuk átlépésekor visszaforduljanak a tartomány elejére.

A kutató egy gondosan összeállított konkrét bemenettel képes volt megkerülni a hibás visszatérítési feltételt, nullázni egy tulajdonos egyenlegét, és újra hozzáférni a visszatérítési folyamathoz. Mindezt anélkül, hogy pénzt lopott vagy jogtalanul eltulajdonított volna.

Hogyan szerezte vissza Florent a zárolt pénzeszközöket?

A helyreállítási módszer sikeres tesztje után a kutató megosztotta a folyamatot a HongCoin csapatával. Ők ezt követően 41 on-chain tranzakciót hajtottak végre, hogy felszabadítsák a beragadt Ethereumot.

Ennek eredményeként 48 eredeti befektető most visszaszerezheti a pénzét. Ez ritka példa arra, amikor egy sebezhetőséget hasznos célra használnak fel.

Ez azonban nem az első ilyen jellegű helyreállítás. Florent korábban, május 24-én már felszabadított 19.329 ETH-t, vagyis nagyjából 40.590 dollárt két korábbi szerződésből.

unlocked 19.329
Forrás: Florent/X

Az első egy 2018 januárjában meghiúsult ICO-hoz kapcsolódott, amely 5141 ETH-t és egy meg nem nevezett, nyilvános visszatérítési függvényt érintett.

A második eset egy Liquality Wallet-felhasználót érintett, aki azt állította, hogy a Liquality alkalmazásának 2024-es leállítása után a felhasználó nevében 14.190 ETH-t térített vissza hét lejárt atomic swapból.


Az ETH piaci dinamikája

A cikk írásakor az ETH 1982,30 dolláron kereskedett, ami az előző naphoz képest 1,85%-os, az előző hónaphoz képest pedig több mint 13%-os csökkenést jelentett.

Ezzel szemben az Ethereum Spot Taker CVD-je (kumulatív volumendelta) 2026-ban főként az agresszív vételi és eladási hullámok között ingadozott, ami rendkívül kiélezett piacra utal.

Ethereum Spot Taker CVD(Cumulative Volume Delta, 90-day)
Forrás: CryptoQuant

A cikk megjelenésekor rendelkezésre álló adatok arra utaltak, hogy bár a vevők továbbra is fölényben lehetnek, a vásárlói erő a korábbi csúcsokhoz képest gyengült.

Olvastad már? Kripto-ATM csalások: így verik át az áldozatokat a bűnözők

Szerző:
Makrogazdasági és piaci elemző, a Kriptoworld.hu külsős szerzője

Fókuszom az, hogyan csapódnak le a kamatdöntések, az infláció, az energiaárak és a geopolitika a hétköznapi pénzügyi döntésekben – és végül a kriptopiacon. Nem „árjóslásban” utazom, hanem a háttérfolyamatokban: mit üzennek a hozamok, a dollár, a likviditás és a kockázatvállalási kedv. A célom, hogy a gyors hírek mögött látható legyen a logika: mi változott, mi miért fontos, és mire érdemes figyelni.

📅 Megjelenés: 2026. június 3. • 🕓 Utolsó frissítés: 2026. június 3.


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

A stablecoinoknak fel kellett volna forgatniuk a pénzügyeket, helyette viszont erősebbé tették a szektort

Annak idején volt egy nagyon hangos ígéret a kriptóban. A dollárhoz kötött stablecoinok majd kiváltják a bankokat, mindenki ezekkel fog fizetni, és végre okosszerződésekkel csinálunk...

Brazília új törvénnyel harcolna a kriptós csalók ellen

Ha valamit megtanultunk a kriptopiacról, az az, hogy ahol sok pénz mozog egy új, digitális rendszerben, ott a csalók is nagyon hamar megjelennek. Latin-Amerika legnagyobb...

A Metaplanet hozamot akar termelni a bitcoinból

Ha eddig azt hitted, hogy a Metaplanet csak a "japán Strategy", amelyik abból csinál sportot, hogy a bevételeit és a felvett hiteleit azonnal bitcoinba forgatja,...

Nem jött össze a SpaceX-álom, vissza kellett adni a pénzt a kriptotőzsdéknek

Volt egy nagyon ígéretes narratíva a kriptopiacon az utóbbi időben, hogy a tokenizáció révén a kisbefektetők is hozzáférhetnek a legmenőbb tőzsdén kívüli cégek részvényeihez, még...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.