{"id":15793,"date":"2026-06-01T03:12:14","date_gmt":"2026-06-01T03:12:14","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/un-hacker-white-hat-recupera-2-milioni-di-dollari-da-un-contratto-smart-ico-difettoso-del-2016\/"},"modified":"2026-06-01T03:12:14","modified_gmt":"2026-06-01T03:12:14","slug":"un-hacker-white-hat-recupera-2-milioni-di-dollari-da-un-contratto-smart-ico-difettoso-del-2016","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/un-hacker-white-hat-recupera-2-milioni-di-dollari-da-un-contratto-smart-ico-difettoso-del-2016\/","title":{"rendered":"Un hacker white hat recupera 2 milioni di dollari da un contratto smart ICO difettoso del 2016"},"content":{"rendered":"<h2>Recupero Fondi da Hong Coin<\/h2>\n<p>Un hacker <strong>white hat<\/strong> ha assistito i creatori di <strong>Hong Coin<\/strong>, dimostrando loro come sfruttare una funzione amministrativa difettosa su un contratto smart, riuscendo infine a rimborsare gli investitori dopo quasi un decennio. Questo hacker, noto con lo pseudonimo di <em>&#8220;0xflorent&#8221;<\/em>, ha recuperato <strong>2 milioni di dollari<\/strong> in Ether bloccati in un contratto smart di offerta iniziale di moneta (ICO) difettoso.<\/p>\n<h2>Dettagli del Recupero<\/h2>\n<p>In un post su X, pubblicato domenica, 0xflorent ha dichiarato di aver aiutato a recuperare circa <strong>1.003 Ether (ETH)<\/strong> da 48 investitori che avevano partecipato all&#8217;ICO di Hong Coin (HONG), un fondo di venture capital decentralizzato che non \u00e8 mai stato lanciato a causa del mancato raggiungimento dell&#8217;obiettivo di finanziamento.<\/p>\n<blockquote>\n<p>&#8220;Il contratto deteneva tutto l&#8217;ETH degli investitori e doveva rimborsarli automaticamente,&#8221; ha spiegato 0xflorent. Tuttavia, &#8220;un bug nella funzione di rimborso ha silenziosamente compromesso tutto, e i fondi sono rimasti bloccati.&#8221;<\/p>\n<\/blockquote>\n<h2>Storia di Hong Coin<\/h2>\n<p>I dati dell&#8217;esploratore di blocchi di Ethereum, <strong>Etherscan<\/strong>, mostrano che un investitore HONG \u00e8 gi\u00e0 stato rimborsato con <strong>96 ETH<\/strong>, attualmente valutati circa <strong>192.500 dollari<\/strong>, mentre <strong>0,5 ETH<\/strong> sono stati restituiti a un altro investitore. Hong Coin \u00e8 stato presentato per la prima volta nel <strong>2016<\/strong>, e un video su YouTube dell&#8217;epoca descriveva il token come un fondo di venture capital gestito dalla comunit\u00e0, in cui i membri dell&#8217;organizzazione autonoma decentralizzata del progetto avrebbero deciso quali progetti ricevere supporto.<\/p>\n<p>L&#8217;ICO \u00e8 iniziato il <strong>29 agosto 2016<\/strong> ed \u00e8 terminato circa due mesi dopo, il <strong>28 ottobre<\/strong>. Gli investitori che hanno inviato ETH al contratto smart HONG avrebbero dovuto ricevere <strong>250 milioni di token HONG<\/strong> distribuiti in cinque fasi, ma non ha raggiunto il suo obiettivo di finanziamento, e gli investitori avrebbero dovuto essere rimborsati.<\/p>\n<h2>Collaborazione e Soluzione<\/h2>\n<p>0xflorent ha dichiarato di aver collaborato con i creatori di HONG, mostrando loro come estrarre i fondi bloccati sfruttando una funzione amministrativa difettosa che ripristinava i saldi dei detentori di token e attivava il meccanismo di rimborso.<\/p>\n<blockquote>\n<p>&#8220;La via d&#8217;uscita era una funzione amministrativa con una vulnerabilit\u00e0 di overflow intero,&#8221; hanno spiegato. &#8220;Chiamandola con un input specifico, si ripristina il saldo di un detentore e si sblocca il controllo del rimborso.&#8221;<\/p>\n<\/blockquote>\n<h2>Altri Recuperi<\/h2>\n<p>Il <strong>24 maggio<\/strong>, 0xflorent ha dichiarato di aver recuperato un totale di <strong>19,33 ETH<\/strong>, del valore di circa <strong>40.600 dollari<\/strong>, da un progetto ICO fallito nel gennaio 2018 e da un utente di Liquality Wallet che aveva alcuni fondi bloccati in un protocollo di trasferimento cross-chain.<\/p>\n<h2>Conclusione<\/h2>\n<p>Rivista: <strong>Grandi Domande:<\/strong> Abbiamo davvero bisogno solo di <strong>2\u20135 criptovalute<\/strong>? Maggiori informazioni sull&#8217;argomento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recupero Fondi da Hong Coin Un hacker white hat ha assistito i creatori di Hong Coin, dimostrando loro come sfruttare una funzione amministrativa difettosa su un contratto smart, riuscendo infine a rimborsare gli investitori dopo quasi un decennio. Questo hacker, noto con lo pseudonimo di &#8220;0xflorent&#8221;, ha recuperato 2 milioni di dollari in Ether bloccati in un contratto smart di offerta iniziale di moneta (ICO) difettoso. Dettagli del Recupero In un post su X, pubblicato domenica, 0xflorent ha dichiarato di aver aiutato a recuperare circa 1.003 Ether (ETH) da 48 investitori che avevano partecipato all&#8217;ICO di Hong Coin (HONG), un<\/p>\n","protected":false},"author":3,"featured_media":15792,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10317,13,65],"class_list":["post-15793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-david-hoffman","tag-ethereum","tag-hack"],"yoast_description":"Un hacker white hat recupera 2 milioni di dollari da un contratto smart ICO difettoso del 2016 per Hong Coin, aiutando gli investitori dopo quasi un decennio di fondi bloccati.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15793"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15793\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15792"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}