Descoberta de bug permite recuperar Ethereum de ICO travado desde 2016

Descoberta de bug permite recuperar Ethereum de ICO travado desde 2016

Imagem de perfil de Redação

por Redação

Um especialista em segurança digital conseguiu resolver um problema histórico ao encontrar uma brecha para recuperar Ethereum que estava congelado desde 2016. Ao todo, cerca de US$ 2 milhões em ETH foram liberados após passarem nove anos presos em um contrato inteligente.

O pesquisador conhecido como 0xflorent atuou de forma ética (whitehat) em parceria com os criadores do projeto HongCoin. O contrato original apresentou uma falha técnica logo após o lançamento, impedindo a devolução automática do dinheiro quando a meta de arrecadação do ICO não foi atingida.

Dentro do roadmap do Ethereum: as mudanças que ainda estão por vir

Como a ação ética ajudou a recuperar Ethereum dos investidores

Por causa desse erro de programação, o sistema de reembolsos limitava os saques a valores muito baixos. Para solucionar o impasse, 0xflorent explorou uma vulnerabilidade antiga de integer-overflow (estouro de inteiro), algo que as versões atuais da linguagem Solidity já corrigiram de fábrica.

A operação não foi um ataque malicioso: o especialista validou o processo em um ambiente de testes e acionou a equipe da HongCoin, que utilizou sua carteira multissinatura (multisig) para assinar 41 transações e liberar os saldos de 41 usuários afetados. Outros sete investidores conseguiram resgatar valores menores diretamente.

No total, 1.003,62 ETH ficaram disponíveis para 48 investidores originais. Até o último domingo, data da publicação dos dados na rede social X, duas pessoas já haviam resgatado o equivalente a 96,5 ETH (cerca de US$ 193 mil).

Esta é a segunda vez em apenas oito dias que o “hacker do bem consegue” recuperar Ethereum e outros ativos perdidos: em 24 de maio, ele devolveu pouco mais de 19 ETH originários de outro ICO malsucedido de 2018 e de uma carteira digital da Liquality Wallet que encerrou as atividades em 2024. O caso traz um alívio ao mercado, que sofreu com perdas milionárias em invasões a protocolos DeFi recentemente, como o ataque de US$ 293 milhões à Kelp DAO em abril.

Ethereum lidera corrida de RWA com mercado de tokenização de ativos atingindo US$ 65 bilhões