区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
「白帽骇客」解锁 2016 年 ICO 合约!帮投资人抱回 1,003 枚以太币
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
一笔因程式漏洞而被冻结长达 9 年、价值约 200 万美元的以太币,近日终于重见天日。化名为 Florent 的白帽骇客、安全研究员指出,他日前利用智慧合约漏洞找出「后门」,成功解锁被卡在「HongCoin」里的 1,003 枚以太币。
这笔资产属于名为「HongCoin」(又称 The HONG)的早期加密货币项目。该项目于 2016 年发起众筹,原本定位为一个由社群共同治理的投资基金。然而,当年项目募资未能达到预期目标,智慧合约理应自动将资金退还给投资人,却因代码逻辑出现重大错误,导致大笔资金从此被锁死在以太坊链上。
Florent 解释,该合约的退款机制存在逻辑冲突:只要投资人的代币余额大于系统的「全域计数器(Global counter)」,合约就会自动拒绝执行退款。
First white-hat exploit on Ethereum: I unlocked 1,003.62
Ξ ($2,000,000) trapped in a 2016 ICO smart contract
for 9 years.The 48 original investors can now claim their funds. pic.twitter.com/lyh5iyaDu7
— 0xflorent.eth (@0xFlorent_) May 31, 2026
过去数年来,由于一些散户陆续提走部分款项,导致计数器不断往下拉低至仅剩 356,意味著单笔退款上限被卡死在 3.56 枚以太币,但绝大多数仍受困的投资人,持仓规模均远高于此。
解局的关键,藏在当年旧版以太坊程式语言 Solidity 的缺陷中。 Florent 表示,由于该合约缺乏防范「溢位错误(Overflow error,指数值大到超过系统上限时,会自动归零或重置为 1 的现象)」的保护机制,这反而成了救命稻草。
他说:「破局的方法,就是利用团队的管理员权限,」Florent 解释,该权限原是为了特定活动铸造奖励代币而设。由于没有溢位保护,只要输入一组极为特定的数值,就能强行触发溢位,强制将投资人的代币余额「重置为 1」。余额一旦小于 356,就能顺利通过退款机制的审查,让被锁死的以太币成功释放。
Florent 强调,这并非未经授权的攻击行为,由于管理员权限受 HongCoin 团队的多重签名钱包保护,Florent 主动联系了开发团队,并在 Foundry 主网分叉环境完成验证测试。
确认方案可行后,再由 HongCoin 官方亲自签署并执行相关交易,从首次联络到完成执行,整个过程历时约一周。
根据 Florent 统计,目前共有 48 名原始投资人可重新申请退款,其中 41 人需要透过余额重设程序解除限制,其余 7 人则因持有数量较低,可直接提领资金。
最终团队共签署 41 笔解锁交易,成功解锁约 1,000 枚以太币。
截至目前为止,已有两名投资人完成提领,合计取回 96.5 枚以太币,价值约 19.3 万美元,并主动向 Florent 支付「白帽奖励金」,但他强调,这完全是出于自愿:
我没有收手续费、没有抽成、也没有佣金。我只是对这些早期合约感到好奇,想研究它们究竟是怎么运作的。
在他看来,HongCoin 之所以多年来始终无人处理,主要原因在于没有经济诱因。他表示:
除了项目团队之外,几乎没有人有动机深入研究这份合约。因为这里不存在能把资金偷走的所有权漏洞,对骇客而言无利可图。唯一能发生的结果,就是把以太币返还给投资人。
这起救援行动正值 DeFi 产业资安事故频传之际。光是今年 4 月,各类攻击事件就造成数亿美元的损失,其中又以流动性再质押协议 Kelp DAO 遭骇近 2.93 亿美元最为惨重。资安公司 OpenZeppelin 的共同创办人更直言,「所有的 DeFi 项目都不安全」。
Florent 表示:「骇客最近开始大量攻击各类协议,让 DeFi 变得越来越难投资。我希望未来能出现更多保护系统的人,而不是利用漏洞牟利的人。 道德层面来看,这样更有价值,而且也能获得丰厚的回报。」
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 解析波卡平行链插槽拍卖参与方式及潜在影响
- 为什么说 Sushi 被低估了?
- 两小时蒸发数千亿美元,加密货币市场究竟发生了什么?
- 孙宇晨 60 万 ETH 如果被清算,ETH 价格真会跌破 1...
- 四张图解读加密市场崩溃的「黑色星期三」
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- TrustBase 将于今日 21:00 上线于火币生态链建立的...
- 复盘柏林升级前以太坊一个显而易见的状态问题
- 如何用链上资产桥和钱包实现互操作性?
- 速览 TrueFi V3 的信用模型和新资产支持
- 国务院首次公开要求「打击比特币挖矿等」将如何影...
- Darwinia Crab 发布 Kusama 卡槽竞拍计划
- 告别 PoW 之后,以太坊能耗究竟会如何?
- 内蒙古打击虚拟货币挖矿八项措施透露了什么信息?
- Gitcoin vs HackerLink: 两大开源开发者资助平台有...
- 短期抛售未改变比特币的基本面
最新文章
- 花旗银行预测:「代币化证券」市场规模 2030 年上...
- Sui 主网 2 天当机 3 次!升级功能埋下漏洞,连环...
- 「白帽骇客」解锁 2016 年 ICO 合约!帮投资人抱回...
- 断金流!美财长证实:已查扣伊朗近 10 亿美元加密货币
- 三星斥 4.8 亿美元收购 Upbit 母公司股份,布局韩...
- 宏观大师 Raoul Pal:「经济奇点」正逼近,未来 4 ...
- 金管会防诈新规:银行与 VASP 共享资讯、虚拟资产...
- 百慕达拚当全球首个「链上经济体」!空投 100 USDC...
- OKX Ventures 斥资 5,300 万美元,入股韩国加密交...
- SpaceX 、特斯拉要合并?若成真将持有 3 万颗比特...
- 基本面强劲!渣打看多以太币:今年底上看 4 千美元...
- Hyperliquid「SpaceX Pre-IPO 合约」闪崩 45%,散...
- 买盘动能拉警报!比特币「巨鲸、海豚」停止囤币,...
- 抢头香!VanEck 推出全美首档「BNB 现货 ETF」
- 比特币卖压涌现、 ETF 大失血!交易员加码押注「5 ...
- 全球网络安全联盟洞察:TRON 链上 3.44 亿 USDT 遭...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
FIGR_HELOC
HYPE