十年锁定以太币被解封,白帽专家无偿追回200万资产

以太坊 2026-06-01 15:05:26
核心提要:一名匿名网络安全研究员利用智能合约中的整数溢出漏洞,成功解锁了近十年未被提取的1003枚以太币,帮助48名投资者收回资金。该操作基于香港币2016年ICO失败后的退款机制缺陷,全程无报酬,仅接受自愿奖励。

十年沉睡资产重获自由:白帽行动唤醒失效合约

网络安全专家0xflorent通过精准技术手段,成功释放了约1003枚以太币,这些资金自2016年起被冻结于香港币项目的一份智能合约中,总价值接近200万美元。由于退款逻辑存在严重编码错误,募资失败后投资者无法正常取回资金,导致资产长期滞留。

历史募资失败引发系统性返还故障

该加密项目于2016年8月29日至10月28日开展公开募股,定位为社区主导的投资工具,但最终未能达成目标。按照设计,应自动触发退款流程,然而因合约内部计数器异常,实际执行功能完全失效,造成大量资金永久锁定。

余额超限致退款机制崩溃的技术根源

研究人员披露,当用户余额超过全局追踪变量时,系统将拒绝处理退款请求。经过多年部分提现,当前计数器已降至356,意味着可退还额度被压缩至仅3.56以太币,远低于多数参与者应得金额。该合约采用早期Solidity版本编写,未启用防溢出保护机制,而行业后续已通过标准安全库解决此类风险。

多签授权下完成资产恢复流程

研究员借助香港币团队持有的管理权限,设计特定输入参数,使合约将参与者的代币余额重置为1,从而绕过退款验证障碍。此操作需经多签钱包批准,每笔交易均须团队确认。在测试网验证方案后,团队正式授权41笔交易,整个过程耗时约一周。48名符合条件的投资者中,41人需进行余额调整,其余7人因持有量较低可直接完成退款。

首批资金提取已启动,奖励自愿非强制

目前已有两名参与者成功提取共计96.5枚以太币。他们主动向研究员提供了“白帽奖励”,但并未构成义务。研究员明确表示,此次行动未收取任何费用、佣金或额外回报。

持续探索遗留资产的修复路径

这并非其首次干预历史合约。此前他曾从两个失效项目中恢复19.33枚以太币,涵盖一个2018年未成功的ICO及一个因过期原子交换而冻结的钱包。

近期,他部署个人以太坊节点,并开发自动化扫描工具,用于识别持有超过100以太币的高风险合约。结合代码分析工具辅助分类工作,但他也指出,当前人工智能平台在深度解析智能合约安全缺陷方面仍存在明显局限。

他表示,更愿推动社会关注资金保护而非漏洞滥用,认为此类正向行动兼具道德价值与合理激励,是可持续发展的安全实践方向。

上一篇 白帽黑客十年后解锁沉睡资金,1000枚E...
下一篇 以太坊6月承压:历史规律与期货巨量暗示变...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!