Исследователь безопасности Флорент помог вернуть примерно 1 003 ETH, в эквиваленте около 2 миллионов долларов по текущим ценам, которые застряли в контракте ICO HongCoin 2016 года на протяжении девяти лет — об этом сообщает The Block. Первичное размещение монет было задумано как автоматический возврат ETH инвесторам, если проект не достигнет цели, но ошибка помешала функции возврата обработать большинство заявок. Флорент обнаружил уязвимость целочисленного переполнения в устаревшем коде Solidity контракта и использовал админ-функцию команды, чтобы сбросить заблокированные балансы держателей, что позволило оформить возврат средств.
Флорент координировал восстановление с multisig-кошельком HongCoin, подтвердив последовательность эксплуатации и добившись подписания командой транзакций на разблокировку для 41 из 48 первоначальных инвесторов. Два инвестора уже получили в общей сложности 96,5 ETH и добровольно отправили Флоренту вознаграждение whitehat, при этом он подчеркнул, что восстановление проводилось без комиссий или гонораров.