Início Criptomoedas Pesquisador recupera R$ 10 milhões em Ethereum presos desde ICO de 2016
Criptomoedas

Pesquisador recupera R$ 10 milhões em Ethereum presos desde ICO de 2016

Share
Fundador da Celsius pede anulação de sentença de 12 anos de prisão por fraude cripto
Share

Um pesquisadores de segurança identificado como 0xflorent conseguiu recuperar aproximadamente 1.003 Ethereum, equivalentes a cerca de US$ 2 milhões (R$ 10 milhões), que permaneciam presos por nove anos em um contrato de oferta inicial de moedas (ICO) lançado em 2016 na rede Ethereum. Os recursos estavam bloqueados no contrato da HongCoin, também conhecida como "The HONG", um projeto que se apresentava como um fundo de investimento comunitário.

A falha que impediu os reembolsos

Segundo o pesquisador, a captação realizada em 2016 não alcançou a meta prevista e, portanto, deveria ter devolvido automaticamente os ethers aos investidores. No entanto, uma falha no contrato inteligente impediu que parte dos reembolsos fosse processada corretamente. A função de reembolso rejeitava qualquer investidor cujo saldo de tokens fosse superior a um contador global do contrato. Ao longo dos anos, reembolsos parciais reduziram esse contador para apenas 356, o que limitava novos saques a no máximo 3,56 ETH (cerca de US$ 7 mil), mesmo quando muitos investidores ainda tinham valores significativamente maiores a receber.

A solução técnica descoberta

A vulnerabilidade estava relacionada a um problema comum em contratos antigos escritos em versões anteriores da linguagem Solidity: a ausência de proteção contra integer overflow, um erro que ocorre quando um número excede seu limite e acaba "reiniciando" para zero ou outro valor baixo. Essa questão passou a ser mitigada posteriormente com bibliotecas como a SafeMath, mas ainda aparece em contratos legados da rede Ethereum.

Explorando a função administrativa

A saída encontrada estava em uma função administrativa criada originalmente para emitir tokens de recompensa em eventos específicos. Como essa função não possuía proteção contra overflow, era possível chamá-la com um valor específico para redefinir o saldo de um investidor para 1. A partir dessa manipulação, a checagem de reembolso era aceita e os ETH podiam ser liberados normalmente.

Coordenação com a equipe do projeto

A recuperação não foi realizada como um ataque unilateral. A função administrativa só podia ser executada pela carteira multisig da equipe responsável pela HongCoin. Por isso, 0xflorent entrou em contato com os responsáveis pelo projeto, testou a sequência em uma cópia da mainnet do Ethereum usando a ferramenta Foundry e coordenou a assinatura das transações com a própria equipe.

Resultados e recompensas

Ao todo, 48 investidores originais agora podem reivindicar os valores destravados. Desses, 41 precisaram da redefinição de saldo para conseguir passar pela função de reembolso, enquanto outros sete tinham valores pequenos o suficiente para sacar diretamente. A equipe assinou 41 transações, liberando aproximadamente 1.000 ETH que estavam efetivamente presos. Até o momento, dois investidores já recuperaram um total combinado de 96,5 ETH, cerca de US$ 193 mil, e enviaram voluntariamente uma recompensa de white hat pelo trabalho, embora não houvesse taxa, comissão ou obrigação de pagamento.

Histórico de recuperações do pesquisador

Não foi a primeira vez que 0xflorent realizou esse tipo de recuperação. Em 24 de maio, ele afirmou ter liberado outros 19,329 ETH, avaliados em cerca de US$ 40,6 mil, de dois contratos antigos. Um deles era de um ICO fracassado de janeiro de 2018, com 5,141 ETH presos em uma função pública de reembolso nunca chamada. O outro envolvia sete atomic swaps expirados de um usuário da Liquality Wallet, somando 14,190 ETH, que haviam ficado inacessíveis depois que o aplicativo foi encerrado em 2024.

Metodologia de investigação

O trabalho começou após o pesquisador configurar um nó próprio do Ethereum e criar um scanner para identificar contratos com mais de 100 ETH parados. A partir daí, passou a analisar candidatos em busca de falhas ou funções esquecidas que pudessem permitir a recuperação dos valores. Ele também utilizou ferramentas de inteligência artificial para acelerar a organização e agrupamento dos contratos, embora tenha destacado que os modelos ainda apresentam limitações na análise de smart contracts.

Contexto de segurança no DeFi

O caso ocorre em um momento de aumento dos ataques contra protocolos DeFi. Em abril, explorações somaram centenas de milhões de dólares, incluindo um ataque de aproximadamente US$ 293 milhões contra a Kelp DAO. Para 0xflorent, esse cenário torna ainda mais importante estimular uma atuação de pesquisadores voltada à proteção e recuperação de fundos, e não apenas à exploração de vulnerabilidades.

"Há uma clara retomada de hackers contra protocolos ultimamente, e DeFi está se tornando um espaço complicado para investir. Eu adoraria ver um contramovimento de pessoas tentando proteger as coisas", afirmou o pesquisador ao The Block. "Fora a própria equipe, ninguém realmente tinha incentivo para investigar o contrato tão de perto. A falha não permitia que um hacker roubasse os funds para si mesmo; o único resultado possível era fazer os ethers voltarem aos investidores originais."

Fonte: https://portaldobitcoin.uol.com.br

Share
Artigos relacionados
Criptomoedas

STJ define competência: brasileira é julgada no Rio após tentativa de compra de material pédofilico com criptomoedas

O Superior Tribunal de Justiça (STJ) definiu, nesta terça-feira (26/5), a Vara...

Criptomoedas

UNICEF展现实力:用区块链推动社会影响,HELIÓPOLIS女孩项目亮相

联合国儿童基金会(UNICEF)正在通过区块链技术为全球儿童创造更美好的未来。在TokenNation举办的专题讨论会上,UNICEF代表费利佩·冈萨雷斯(Felipe Gonzalez)详细介绍了该组织自2017年以来在社会影响领域应用区块链的探索历程。这一创新实践不仅改变了传统人道主义援助的方式,更为发展中国家儿童带来了前所未有的发展机遇。 区块链技术的初步应用与探索 费利佩·冈萨雷斯在发言中透露, UNICEF最初将区块链技术应用于全球范围内的人道主义紧急救援项目。通过代币化身份系统,该组织能够有效追踪难民群体的流动轨迹,确保救援物资精准送达最需要的地区。这种创新方法极大提升了救援行动的效率和透明度,为后续更深入的区块链应用奠定了坚实基础。 与以太坊基金会的开创性合作 2019年, UNICEF与以太坊基金会(Ethereum Foundation)建立了里程碑式的合作关系,共同创建了联合国历史上首个加密货币基金。这一突破性举措不仅开辟了新的筹资渠道,更重要的是为基金会技术团队提供了宝贵的区块链技术培训机会。通过这一创新基金,UNICEF能够以更透明、高效的方式管理和使用国际援助资金。 全球影响力与覆盖范围 截至目前, UNICEF已支持23个基于区块链的创新解决方案,直接或间接惠及159个国家的3100万人。这些项目涵盖教育、医疗、营养等多个领域,充分展现了区块链技术在促进社会可持续发展方面的巨大潜力。...

Criptomoedas

Pix reduz demanda por stablecoins de real no Brasil, avalia Banco Central

As stablecoinsGanharam protagonismo nas discussões sobre o futuro do sistema financeiro global,...

Criptomoedas

Telegram propõe renomear Toncoin para Gram e preço dispara 20%

O ecossistema de criptomoedas vinculado ao Telegram está passando por uma transformação...