• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

一研究员释放锁定于ICO合约长达九年的价值200万美元以太币

2026-06-02 16:52:14
收藏

旧ICO合约异常技术修复后重现

安全研究员0xflorent协助解锁了冻结近九年的价值约200万美元的以太币。此次行动与团队合作完成,使多位投资者从一个存在未修复漏洞的旧以太坊合约中成功取回资金。

行动概要

0xflorent协助解锁了自2016年起冻结的近200万美元以太币;涉及48位初始投资者共计1003.62枚以太币;冻结源于旧以太坊合约的整数溢出漏洞;行动通过与团队协调签署交易完成。

以太币解锁的核心人物

在此次行动中,化名为0xflorent的安全研究员与团队合作,成功恢复了自2016年起锁定的资金。相关ICO智能合约本应在募资失败时自动退款,但程序漏洞导致部分参与者的以太币无法返还。

经过分析,0xflorent发现合约管理功能存在整数溢出漏洞,该缺陷使得特定参数可被修改,从而重新授权退款流程。通过此方法,48位初始投资者名下的1003.62枚以太币得以解锁。目前已有两位持有者收回96.5枚以太币,同时通过41笔独立签名交易释放了实际被冻结的资金。

漏洞如何冻结资金九年

该合约依赖的退款逻辑随时间推移出现缺陷。历年部分退款操作使全局计数器降至356,导致超过3.56枚以太币的退款请求无法执行。

尽管合约中仍存有以太币,投资者却无法提取。0xflorent通过代码审查发现,某个仅限管理调用的函数缺乏后续Solidity语言集成的基础防护机制。在此函数中使用特定值可将持有者余额重置为1,这一修改使得处理退款和收回冻结多年的以太币成为可能。

以太坊上的协同操作

本次资金恢复并非单方面行动。管理功能需要团队多签钱包的授权,因此0xflorent在操作前与项目团队进行了沟通。

研究员在以太坊测试网络上验证流程后,团队签署了解锁资金所需的交易。另有七位持有者因余额较低,无需使用此方法便直接获得了退款。

这是0xflorent在八天内公开的第二起资金恢复案例。此前他刚宣布向原持有者归还19329枚以太币。此次行动正值以太坊生态经历去中心化金融协议攻击增多的时期。

技术遗产的启示

这场时隔近十年的资金追回行动,生动展示了早期智能合约中的错误如何在部署后长期持续产生影响。得益于0xflorent的工作及团队协作,多位投资者最终重获资产。此次操作也凸显了以太坊生态中安全审计与合约维护的重要性,特别是在处理早期技术遗产的背景下。超过1000枚以太币的成功解锁,为那些曾被认定为永久损失的资金复苏提供了珍贵范例。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%