白帽黑客十年后解锁200万美金滞留资产

以太坊 2026-06-01 12:05:23
核心提要:一位名为0xflorent的白帽黑客成功协助恢复约1003枚以太坊,价值超200万美元,源自2016年未启动的Hong Coin项目。通过修复合约缺陷,实现多年冻结资金的返还,引发对历史代币发行安全设计的深度反思。

十年沉寂合约终被激活:白帽团队解封百万美元遗留资产

一位化名为0xflorent的网络安全专家近日完成一项突破性操作,成功释放了因智能合约缺陷而长期锁定的约1003枚以太坊。这些资金源于2016年启动的Hong Coin项目首次代币发行,原计划用于构建去中心化风险投资基金,但因融资未达标而始终未能上线。

合约机制失效致资金停滞近十载

该项目在2016年8月29日至10月28日期间开放募资,承诺分五个阶段向投资者发放总计2.5亿枚HONG代币。然而由于未达成最低筹资目标,本应触发的自动退款流程因代码缺陷未能执行,导致48名参与者共计逾百枚以太坊资产被永久冻结于链上合约中。

利用整数溢出漏洞重置退款逻辑

0xflorent披露,其与项目发起方协作,发现管理代币持有量的核心函数存在整数溢出漏洞。通过构造特定参数调用,可重置账户余额状态,从而绕过已失效的退款检查机制,使原本僵化的合约重新进入可执行状态。

链上记录显示部分资产已归还

根据区块链公开数据,已有两名投资者分别收到96枚和0.5枚以太坊作为首批返还。此次总规模约1003枚的资产恢复,标志着对早期失败项目中用户权益保护的可能性再次被验证。该事件也呼应了0xflorent此前在2018年协助返还19.33枚以太坊的历史案例,凸显持续追踪高龄合约的价值。

行业反思:设计缺陷不应由用户买单

尽管本次资产追回成果显著,但专家指出,项目方在初始部署时未进行充分审计,是造成长期资金滞留的根本原因。这一事件提醒所有开发者:即便项目最终未能运行,稳健的故障处理机制仍应作为基本责任。同时,白帽行为虽具建设性,却无法替代事前的安全保障体系。

上一篇 以太坊2032年或冲1.8万美元:长期预...
下一篇 白帽黑客十年后解救200万美金以太币困局...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!