ย้อนกลับไปในปี 2016 ระบบนิเวศของ Ethereum คือพรมแดนแห่งความทะเยอทะยานและความเสี่ยง สัญญาอัจฉริยะถูกใช้งานด้วยคำสัญญาว่าจะทำให้การเงินเป็นอัตโนมัติ แต่ก็มักจะขาดระบบความปลอดภัยที่เราคุ้นเคยในปัจจุบัน การระดมทุนแบบ Initial Coin Offering (ICO) ของ HongCoin (HONG) ซึ่งเป็นกองทุนร่วมลงทุนแบบกระจายศูนย์ ได้กลายเป็นกรณีศึกษาอันกินเวลาเกือบทศวรรษของอันตรายในยุคแรกเริ่มนี้ หลังจากไม่สามารถบรรลุเป้าหมายการระดมทุนได้ บั๊กตัวหนึ่งได้ขัง ETH ไว้ประมาณ 1,003.62 เหรียญ ซึ่งมีมูลค่าประมาณ 2 ล้านดอลลาร์ในขณะที่กู้คืน ไว้ในตู้เซฟดิจิทัลที่ไร้กุญแจ เกือบเก้าปีต่อมา ไวท์แฮทแฮ็กเกอร์ได้เปลี่ยนข้อบกพร่องพื้นฐานในการเขียนโค้ดจากยุคนั้นให้กลายเป็นเครื่องมือที่นำเงินออกมาได้สำเร็จ
ICO ของ HongCoin เปิดตัวเมื่อวันที่ 29 สิงหาคม 2016 โดยมีกฎมาตรฐานในสมัยนั้นคือ หากการขายไม่ถึงเป้าหมายขั้นต่ำ สัญญาอัจฉริยะจะคืนเงินอัตโนมัติให้กับนักลงทุนทั้งหมด 48 ราย การขายล้มเหลว แต่การคืนเงินไม่เคยเกิดขึ้น
ปัญหาคือการติดหล่มทางตรรกะในฟังก์ชันคืนเงินของสัญญา มันตรวจสอบว่ายอดคงเหลือของโทเคน HONG ของนักลงทุนแต่ละรายมากกว่า "ตัวนับกลาง" (Global Counter) ที่เก็บไว้ในสัญญาหรือไม่ หากมากกว่า การคืนเงินจะถูกบล็อก ปัญหาคืออะไร? นักลงทุนทุกรายถือโทเคนอยู่ นั่นหมายความว่ายอดคงเหลือในกระเป๋าเงินทุกใบมีค่าเกินเกณฑ์นั้น เงื่อนไขนี้ได้ปิดกั้นเส้นทางการคืนเงินสำหรับทุกคนอย่างมีประสิทธิภาพ ผนึกเงินกองโตทั้งหมดไว้ในสัญญาโดยไม่มีทางออก
เงินถูกทิ้งไว้โดยไม่มีใครแตะต้องเป็นเวลาหลายปี นักลงทุนต่างทำใจยอมรับว่าเป็นความสูญเสียสิ้นเชิงจากยุคสมัยอันโกลาหลของคริปโต
ในช่วงปลายเดือนพฤษภาคม 2026 นักวิจัยความปลอดภัยนามแฝง 0xflorent เริ่มตรวจสอบสัญญาที่ถูกทิ้งร้าง สิ่งที่เขาค้นพบคือช่องโหว่ที่ในสัญญาอัจฉริยะยุคใหม่จะถือว่าเป็น "รูโหว่" ด้านความปลอดภัยที่เห็นได้ชัด: ฟังก์ชันสำหรับผู้ดูแลระบบเท่านั้น ที่มีโอกาสเกิด Integer Overflow
ในยุคแรกของภาษา Solidity การคำนวณทางคณิตศาสตร์กับจำนวนเต็มบวก (uint) จะไม่ดีดกลับอัตโนมัติหากผลลัพธ์เกินค่าสูงสุด แต่ตัวเลขจะวนกลับไปเริ่มที่ศูนย์ ซึ่งเป็นพฤติกรรมที่อาจก่อให้เกิดหายนะหากไม่มีการตรวจสอบ การใช้งานไลบรารี SafeMath อย่างแพร่หลายในเวลาต่อมาได้แก้ปัญหานี้โดยตรง ทำให้การป้องกัน Overflow กลายเป็นมาตรฐานส่วนหนึ่งของการพัฒนาบน Ethereum แต่สัญญาของ HongCoin ถูกปรับใช้ก่อนที่สิ่งนี้จะเป็นเรื่องปกติ
ฟังก์ชันผู้ดูแลที่มีช่องโหว่นี้ เดิมถูกออกแบบมาเพื่อให้ทีมงานสร้างโทเคนรางวัล (Mint) สำหรับกิจกรรมเฉพาะ 0xflorent ตระหนักว่าหากเรียกใช้ฟังก์ชันนี้ด้วยค่าที่มีขนาดใหญ่มหาศาลโดยเจตนา เขาสามารถบังคับให้ยอดโทเคนของนักลงทุนเกิด Overflow เกินกว่า 2^256 - 1 ทำให้มันวนกลับไปเป็นจำนวนน้อยนิด นั่นคือการรีเซ็ตมันให้มีค่าต่ำกว่าตัวนับกลางที่บล็อกการคืนเงินอยู่นั่นเอง
เนื่องจากการเข้าถึงฟังก์ชันผู้ดูแลยังคงถูกป้องกันด้วยกระเป๋าเงินแบบ Multisig ของทีม HongCoin 0xflorent จึงไม่สามารถลงมือคนเดียวได้ เขาติดต่อทีมงานเดิม แบ่งปันการพิสูจน์แนวคิดที่ทดสอบในสภาพแวดล้อมส่วนตัว และเสนอภารกิจกู้ภัยที่ต้องประสานงานกัน
ทีมงานตกลง ตั้งแต่วันที่ 26 ถึง 30 พฤษภาคม 2026 พวกเขาดำเนินการ 41 ธุรกรรมบนบล็อกเชน ในแต่ละครั้ง พวกเขาจงใจทำให้เกิด Integer Overflow เพื่อรีเซ็ตยอดโทเคนให้กับนักลงทุนแต่ละราย มันคือการใช้ประโยชน์จากข้อบกพร่องอย่างแม่นยำ (Surgical Exploit) ไม่ใช่เพื่อขโมยเงิน แต่เพื่อปลดบล็อกมัน
ผลลัพธ์คือการปลดล็อกเงินทั้งหมด 1,003.62 ETH 0xflorent อธิบายปฏิบัติการนี้ว่าเป็น "ไวท์แฮทเอ็กซ์พลอยต์ครั้งแรกบน Ethereum" และที่น่าสังเกตคือ เขาไม่ได้เรียกเก็บค่าธรรมเนียมใดๆ จากทรัพย์สินที่กู้คืนมา แม้ว่านักลงทุนสองรายที่มาขอคืนก่อนจะจ่ายเงินรางวัล (Bounty) ให้โดยสมัครใจ
วันนี้ สัญญา HongCoin ดั้งเดิมทำงานได้อย่างสมบูรณ์ ไม่จำเป็นต้องมีหน้าจอเว็บใหม่ พอร์ทัลย้ายข้อมูล หรือเครื่องมือจากบุคคลที่สาม นักลงทุนเพียงแค่เรียกใช้ฟังก์ชันคืนเงินเดิมบนบล็อกเชน โดยใช้กระเป๋าเงินเดียวกับที่เคยใช้ลงทุนในปี 2016
สถานะ ณ วันที่ 1 มิถุนายน 2026 นั้นตรงไปตรงมาแต่ยังไม่สมบูรณ์:
เรื่องราวของ ICO HongCoin เปรียบเสมือนแคปซูลกาลเวลาจากช่วงวัยรุ่นของ Ethereum แสดงให้เห็นว่าการขาดมาตรฐานอย่าง SafeMath สามารถล็อกเงินหลายล้านดอลลาร์ให้ติดอยู่ในทางตันดิจิทัลได้อย่างไร และยังพิสูจน์ให้เห็นว่าในระบบที่ไร้การอนุญาต แม้แต่บั๊กที่มีอายุเกือบทศวรรษก็สามารถถูกมองมุมใหม่ให้กลายเป็นกุญแจสำคัญในการแก้ปัญหาได้ หากคุณมีทักษะพอที่จะมองเห็นมัน และมีคุณธรรมพอที่จะใช้มันในทางที่ดี
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ไวท์แฮทแฮ็กเกอร์กู้คืน ETH มูลค่า 2 ล้านดอลลาร์ จากสัญญา ICO ปี 2016 โดยจงใจทำให้เกิด Integer Overflow ซึ่งเป็นบั๊กที่ไลบรารี SafeMath รุ่นใหม่สร้างมาเพื่อป้องกัน – และยังมีอีก 907 ETH รอเจ้าของอยู่...
ไวท์แฮทแฮ็กเกอร์กู้คืน ETH มูลค่า 2 ล้านดอลลาร์ จากสัญญา ICO ปี 2016 โดยจงใจทำให้เกิด Integer Overflow ซึ่งเป็นบั๊กที่ไลบรารี SafeMath รุ่นใหม่สร้างมาเพื่อป้องกัน – และยังมีอีก 907 ETH รอเจ้าของอยู่... สัญญาอัจฉริยะของ HongCoin ICO มีข้อผิดพลาดเชิงตรรกะในฟังก์ชันคืนเงิน ทำให้นักลงทุนทั้ง 48 รายไม่สามารถถอนเงินได้ หลังการระดมทุนล้มเหลวในเดือนสิงหาคม 2016
นักวิจัยความปลอดภัย 0xflorent ประสานงานกับทีมพัฒนาเดิม ทำธุรกรรมบนบล็อกเชน 41 ครั้งในหนึ่งสัปดาห์ เพื่อรีเซ็ตยอดคงเหลือของนักลงทุน ปลดล็อกเงินโดยไม่ต้องใช้สัญญาใหม่หรือพอร์ทัลย้ายข้อมูล