逾百万美元以太坊资产重获新生:十年困局终被破解
近日,一名白帽黑客通过技术手段,成功从2016年名为"Hong Coin"的失败ICO项目中解锁了约1,003枚以太坊(价值约200万美元)。这些资金因智能合约漏洞已被困近十年之久。
事件背景
化名0xflorent的白帽黑客在社交平台X上披露,此次追回的资金属于48名曾参与Hong Coin代币销售的投资者。该项目原定为去中心化风险投资项目,但因未达到募资目标而始终未能启动。根据智能合约设计,若募资未达标,投资者的以太坊应自动退还。然而退款功能存在的漏洞导致该机制失效,使得资金在项目失败后长期被锁定。
技术突破
0xflorent在分析合约代码时发现,某个被忽略的管理函数存在整数溢出漏洞。通过向该函数输入特定参数,可重置持币者余额并重新激活退款验证流程。在与项目原开发团队协作验证后,该漏洞利用方案成功释放了合约内冻结的资金。
区块链记录显示退款程序已启动:某投资者已收到96枚以太坊(当前价值约19.25万美元),另有钱包收回了0.5枚以太坊。
历史脉络
Hong Coin项目于2016年8月29日至10月28日期间进行ICO,参与者投入以太坊后可分阶段获得总计2.5亿枚HONG代币。按照合约规则,项目募资失败后投资者本应获得退款,但技术缺陷使该流程搁置近十年。
行业启示
此次事件再次凸显智能合约安全审计的重要性。白帽黑客通过道德漏洞披露协助追回资金,已成为加密生态风险防控的重要环节。近期亦有类似案例:5月初某安全公司披露,白帽攻击者通过Renegade.fi暗池漏洞暂时提取约20.9万美元资产后,主动返还了超90%资金。相关攻击者表示,主动暴露漏洞是保护用户资产最安全的方式,简单的漏洞特征可能招致更严重的恶意攻击。
此外,0xflorent还在5月24日披露了另两起资金回收案例:从2018年1月失败的ICO项目及Liquality钱包用户的跨链转账协议中,共追回19.33枚以太坊。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注