एक व्हाइट हैट हैकर ने 2016 के ICO कॉन्ट्रैक्ट से $2M की ETH को जानबूझकर इंटीजर ओवरफ्लो ट्रिगर करके रिकवर किया—यह वही बग है जिसे रोकने के लिए SafeMath जैसी आधुनिक Solidity लाइब्रेरी बनी थीं... हांगकॉइन ICO स्मार्ट कॉन्ट्रैक्ट के रिफंड फंक्शन में एक लॉजिक फ्लॉ था जिसने अगस्त 2016 में सेल के फेल होने के बाद सभी 48 निवे...

Create a landscape editorial hero image for this Studio Global article: What was the story of the 1,003 ETH (worth ~$2M) trapped since Hong Coin's 2016 ICO due to a smart contract bug in the refund function, how. Article summary: Here is the full story, verified against multiple sources reporting as of today (June 1, 2026).. Topic tags: general, general web, user generated, government. Reference image context from search candidates: Reference image 1: visual subject "Crypto’s Historic May 2026 Inside the CLARITY Act, Trump EO & Fed Shift. Coordinated whitehat recovery leverages a legacy integer overflow flaw to rescue 1,003 ETH for 48 Hong Coin" source context "Whitehat Hacker Unlocks $2M Stuck in 2016 Ethereum ICO Contract" Reference image 2: visual subject "May Crypto Exploits Drop 90% to $68.3M Despite Severe Bridge Hacks" source context "Whitehat Hacker Unlocks $2M Stuck in 2016 Ethe
2016 में, एथेरियम इकोसिस्टम महत्वाकांक्षा और जोखिम का एक सीमांत क्षेत्र था। यहां स्मार्ट कॉन्ट्रैक्ट्स को वित्त को ऑटोमेट करने के वादे के साथ तैनात किया जाता था, लेकिन अक्सर उनमें वो सुरक्षा कवच नहीं होते थे जिन्हें हम आज सामान्य मानते हैं। हांगकॉइन (HongCoin) का इनिशियल कॉइन ऑफरिंग (ICO), जो एक विकेंद्रीकृत वेंचर कैपिटल फंड था, इन शुरुआती खतरों का एक लगभग एक दशक लंबा केस स्टडी बन गया। अपने फंडिंग लक्ष्य तक पहुंचने में विफल रहने के बाद, एक बग ने मोटे तौर पर 1,003.62 ETH – जिसकी रिकवरी के समय कीमत लगभग $2 मिलियन थी – को एक ऐसी डिजिटल तिजोरी में बंद कर दिया जिसकी कोई चाबी नहीं थी। करीब नौ साल बाद, एक व्हाइट हैट हैकर ने उस दौर की एक बुनियादी कोडिंग खामी को ही वह हथियार बना दिया जिसने पैसे को आज़ाद कराया।
हांगकॉइन ICO 29 अगस्त, 2016 को लॉन्च हुआ था, और उस समय के हिसाब से इसमें एक मानक नियम था: अगर बिक्री अपने न्यूनतम फंडिंग लक्ष्य को पूरा नहीं करती, तो स्मार्ट कॉन्ट्रैक्ट सभी 48 भाग लेने वाले निवेशकों को अपने आप रिफंड कर देता । बिक्री तो विफल रही, लेकिन रिफंड कभी नहीं आया।
समस्या कॉन्ट्रैक्ट के रिफंड फंक्शन में एक तार्किक गतिरोध (logical deadlock) की थी। यह चेक करता था कि किसी निवेशक का HONG टोकन बैलेंस, कॉन्ट्रैक्ट में स्टोर एक "ग्लोबल काउंटर" वैल्यू से अधिक है या नहीं । अगर था, तो रिफंड रोक दिया जाता था। समस्या यह थी कि हर एक निवेशक के पास टोकन थे, जिसका मतलब था कि हर वॉलेट का बैलेंस उस सीमा से अधिक था। इस शर्त ने प्रभावी रूप से सभी के लिए रिफंड का रास्ता बंद कर दिया, और ETH की पूरी राशि को बिना किसी रास्ते के कॉन्ट्रैक्ट में सील कर दिया
।
यह राशि सालों तक अछूती पड़ी रही। निवेशकों ने इसे क्रिप्टो इतिहास के एक अफरा-तफरी भरे दौर का पूर्ण नुकसान मान लिया था।
मई 2026 के अंत में, छद्म नाम वाले सुरक्षा शोधकर्ता 0xflorent ने इस परित्यक्त कॉन्ट्रैक्ट की जांच शुरू की। उन्होंने जो पाया वह एक ऐसी कमजोरी थी जिसे किसी भी आधुनिक स्मार्ट कॉन्ट्रैक्ट में एक बड़ी सुरक्षा चूक माना जाता: एक एडमिन-ओनली फंक्शन जो इंटीजर ओवरफ्लो के प्रति संवेदनशील था ।
Solidity के शुरुआती दिनों में, अनसाइंड इंटीजर (uint) पर अंकगणितीय संक्रियाएं अपने आप रिवर्ट नहीं होती थीं, अगर कोई गणना अधिकतम मान से अधिक हो जाती। इसके बजाय, संख्या शून्य पर लपेट (wrap around) खा जाती थी — एक ऐसा व्यवहार जिस पर अगर ध्यान न दिया जाए तो यह विनाशकारी हो सकता था। SafeMath लाइब्रेरी के व्यापक रूप से अपनाए जाने ने सीधे तौर पर इस समस्या का समाधान किया, और ओवरफ्लो सुरक्षा को एथेरियम डेवलपमेंट का एक मानक हिस्सा बना दिया । लेकिन हांगकॉइन कॉन्ट्रैक्ट इसके आम होने से पहले तैनात किया गया था।
यह कमजोर एडमिन फंक्शन मूल रूप से टीम को विशिष्ट गतिविधियों के लिए रिवॉर्ड टोकन मिंट करने की सुविधा देने के लिए डिज़ाइन किया गया था। 0xflorent ने समझा कि इस फंक्शन को एक जानबूझकर दिए गए बहुत बड़े इनपुट वैल्यू के साथ कॉल करके, वह एक निवेशक के टोकन बैलेंस को 2^256 - 1 से अधिक करके ओवरफ्लो करवा सकता था, जिससे यह लपेट कर एक बहुत छोटी संख्या बन जाता — अनिवार्य रूप से इसे उस ग्लोबल काउंटर से नीचे रीसेट कर देना जो रिफंड को रोक रहा था ।
क्योंकि एडमिन फंक्शन की पहुंच अभी भी हांगकॉइन टीम के मल्टी-सिग्नेचर वॉलेट द्वारा सुरक्षित थी, 0xflorent अकेले काम नहीं कर सकते थे। उन्होंने मूल टीम से संपर्क किया, एक निजी वातावरण में परीक्षण की गई अपनी प्रूफ-ऑफ-कॉन्सेप्ट साझा की, और एक समन्वित बचाव मिशन का प्रस्ताव रखा ।
टीम ने सहमति दे दी। 26 मई से 30 मई, 2026 तक, उन्होंने 41 ऑन-चेन ट्रांजेक्शन किए । हर कॉल के साथ, उन्होंने जानबूझकर इंटीजर ओवरफ्लो को ट्रिगर करके अलग-अलग निवेशकों के टोकन बैलेंस को रीसेट किया। यह एक खामी का शल्यक्रिया जैसा इस्तेमाल था, जो फंड चुराने के लिए नहीं, बल्कि उन्हें अनब्लॉक करने के लिए किया गया।
परिणामस्वरूप, सभी 1,003.62 ETH अनलॉक हो गए। 0xflorent ने इस ऑपरेशन को "एथेरियम पर पहला व्हाइट-हैट एक्सप्लॉइट" बताया, और खास बात यह है कि उन्होंने बरामद संपत्तियों से कोई शुल्क नहीं लिया — हालांकि शुरुआत में दावा करने वाले दो निवेशकों ने स्वेच्छा से एक बाउंटी का भुगतान किया ।
आज, मूल हांगकॉइन कॉन्ट्रैक्ट पूरी तरह कार्यात्मक है। इसके लिए किसी नए फ्रंट-एंड, माइग्रेशन पोर्टल, या तीसरे पक्ष के टूल की ज़रूरत नहीं है। निवेशकों को बस उसी वॉलेट का उपयोग करके, जो उन्होंने 2016 में योगदान दिया था, ऑन-चेन उसी पुराने रिफंड फंक्शन को कॉल करना है ।
1 जून, 2026 तक की स्थिति सीधी-सादी लेकिन अधूरी है:
हांगकॉइन ICO की कहानी एथेरियम की किशोरावस्था का एक टाइम कैप्सूल है, जो दिखाती है कि SafeMath जैसे मानकों की अनुपस्थिति कैसे लाखों डॉलर को एक डिजिटल गतिरोध में बंद कर सकती है। यह इस बात को भी साबित करता है कि एक अनुमति रहित प्रणाली में, लगभग एक दशक पुराना बग भी एक समाधान की चाबी के रूप में देखा जा सकता है — बशर्ते आपके पास उसे देखने का कौशल हो, और उसका सदुपयोग करने की ईमानदारी हो।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
एक व्हाइट हैट हैकर ने 2016 के ICO कॉन्ट्रैक्ट से $2M की ETH को जानबूझकर इंटीजर ओवरफ्लो ट्रिगर करके रिकवर किया—यह वही बग है जिसे रोकने के लिए SafeMath जैसी आधुनिक Solidity लाइब्रेरी बनी थीं...
एक व्हाइट हैट हैकर ने 2016 के ICO कॉन्ट्रैक्ट से $2M की ETH को जानबूझकर इंटीजर ओवरफ्लो ट्रिगर करके रिकवर किया—यह वही बग है जिसे रोकने के लिए SafeMath जैसी आधुनिक Solidity लाइब्रेरी बनी थीं... हांगकॉइन ICO स्मार्ट कॉन्ट्रैक्ट के रिफंड फंक्शन में एक लॉजिक फ्लॉ था जिसने अगस्त 2016 में सेल के फेल होने के बाद सभी 48 निवेशकों को उनके फंड निकालने से रोक दिया था।
सुरक्षा शोधकर्ता 0xflorent ने मूल टीम के साथ समन्वय कर लगभग एक सप्ताह में 41 ऑन चेन ट्रांजेक्शन किए, निवेशकों के बैलेंस को रीसेट करके बिना किसी नए कॉन्ट्रैक्ट या माइग्रेशन पोर्टल के फंड को अनलॉक कर दिया।