यह राशि सालों तक अछूती पड़ी रही। निवेशकों ने इसे क्रिप्टो इतिहास के एक अफरा-तफरी भरे दौर का पूर्ण नुकसान मान लिया था।
मई 2026 के अंत में, छद्म नाम वाले सुरक्षा शोधकर्ता 0xflorent ने इस परित्यक्त कॉन्ट्रैक्ट की जांच शुरू की। उन्होंने जो पाया वह एक ऐसी कमजोरी थी जिसे किसी भी आधुनिक स्मार्ट कॉन्ट्रैक्ट में एक बड़ी सुरक्षा चूक माना जाता: एक एडमिन-ओनली फंक्शन जो इंटीजर ओवरफ्लो के प्रति संवेदनशील था ।
Solidity के शुरुआती दिनों में, अनसाइंड इंटीजर (uint) पर अंकगणितीय संक्रियाएं अपने आप रिवर्ट नहीं होती थीं, अगर कोई गणना अधिकतम मान से अधिक हो जाती। इसके बजाय, संख्या शून्य पर लपेट (wrap around) खा जाती थी — एक ऐसा व्यवहार जिस पर अगर ध्यान न दिया जाए तो यह विनाशकारी हो सकता था। SafeMath लाइब्रेरी के व्यापक रूप से अपनाए जाने ने सीधे तौर पर इस समस्या का समाधान किया, और ओवरफ्लो सुरक्षा को एथेरियम डेवलपमेंट का एक मानक हिस्सा बना दिया । लेकिन हांगकॉइन कॉन्ट्रैक्ट इसके आम होने से पहले तैनात किया गया था।
यह कमजोर एडमिन फंक्शन मूल रूप से टीम को विशिष्ट गतिविधियों के लिए रिवॉर्ड टोकन मिंट करने की सुविधा देने के लिए डिज़ाइन किया गया था। 0xflorent ने समझा कि इस फंक्शन को एक जानबूझकर दिए गए बहुत बड़े इनपुट वैल्यू के साथ कॉल करके, वह एक निवेशक के टोकन बैलेंस को 2^256 - 1 से अधिक करके ओवरफ्लो करवा सकता था, जिससे यह लपेट कर एक बहुत छोटी संख्या बन जाता — अनिवार्य रूप से इसे उस ग्लोबल काउंटर से नीचे रीसेट कर देना जो रिफंड को रोक रहा था ।
क्योंकि एडमिन फंक्शन की पहुंच अभी भी हांगकॉइन टीम के मल्टी-सिग्नेचर वॉलेट द्वारा सुरक्षित थी, 0xflorent अकेले काम नहीं कर सकते थे। उन्होंने मूल टीम से संपर्क किया, एक निजी वातावरण में परीक्षण की गई अपनी प्रूफ-ऑफ-कॉन्सेप्ट साझा की, और एक समन्वित बचाव मिशन का प्रस्ताव रखा ।
टीम ने सहमति दे दी। 26 मई से 30 मई, 2026 तक, उन्होंने 41 ऑन-चेन ट्रांजेक्शन किए । हर कॉल के साथ, उन्होंने जानबूझकर इंटीजर ओवरफ्लो को ट्रिगर करके अलग-अलग निवेशकों के टोकन बैलेंस को रीसेट किया। यह एक खामी का शल्यक्रिया जैसा इस्तेमाल था, जो फंड चुराने के लिए नहीं, बल्कि उन्हें अनब्लॉक करने के लिए किया गया।
परिणामस्वरूप, सभी 1,003.62 ETH अनलॉक हो गए। 0xflorent ने इस ऑपरेशन को "एथेरियम पर पहला व्हाइट-हैट एक्सप्लॉइट" बताया, और खास बात यह है कि उन्होंने बरामद संपत्तियों से कोई शुल्क नहीं लिया — हालांकि शुरुआत में दावा करने वाले दो निवेशकों ने स्वेच्छा से एक बाउंटी का भुगतान किया ।
आज, मूल हांगकॉइन कॉन्ट्रैक्ट पूरी तरह कार्यात्मक है। इसके लिए किसी नए फ्रंट-एंड, माइग्रेशन पोर्टल, या तीसरे पक्ष के टूल की ज़रूरत नहीं है। निवेशकों को बस उसी वॉलेट का उपयोग करके, जो उन्होंने 2016 में योगदान दिया था, ऑन-चेन उसी पुराने रिफंड फंक्शन को कॉल करना है ।
1 जून, 2026 तक की स्थिति सीधी-सादी लेकिन अधूरी है:
हांगकॉइन ICO की कहानी एथेरियम की किशोरावस्था का एक टाइम कैप्सूल है, जो दिखाती है कि SafeMath जैसे मानकों की अनुपस्थिति कैसे लाखों डॉलर को एक डिजिटल गतिरोध में बंद कर सकती है। यह इस बात को भी साबित करता है कि एक अनुमति रहित प्रणाली में, लगभग एक दशक पुराना बग भी एक समाधान की चाबी के रूप में देखा जा सकता है — बशर्ते आपके पास उसे देखने का कौशल हो, और उसका सदुपयोग करने की ईमानदारी हो।
Comments
0 comments