摘要:一名化名0xflorent的白帽黑客成功破解2016年失败ICO项目'Hong Coin'的合约漏洞,释放被锁定近十年、价值约200万美元的以太坊资产。该事件凸显智能合约审计的重要性,并推动行业对漏洞披露机制的反思。

币圈界报道:
逾百万美元以太坊资产终获解封:十年困局因技术突破而终结
近日,一位匿名白帽黑客通过精准的技术分析,从2016年名为'Hong Coin'的失败代币发行项目中成功提取出约1,003枚以太坊,当前市值接近200万美元。这些资金因智能合约设计缺陷长期处于不可用状态,历经近十年才得以恢复流通。
资金归属与历史遗留问题揭示
据披露,此次解封的资金归属于48名曾参与该项目的投资者。原计划为去中心化风险投资平台的Hong Coin在募资阶段未达目标,按合约应触发自动退款机制。然而由于关键函数存在逻辑缺陷,退款流程始终未能执行,导致资金永久冻结于链上。
整数溢出漏洞成突破口:代码重构激活退返通道
分析发现,项目合约中一个被忽视的管理接口存在整数溢出风险。攻击者通过向该函数注入特定参数,实现余额重置并重启退款验证流程。经与原始开发团队协同测试确认后,该方案被正式部署,使资金返还机制重新生效。
链上数据显示,已有至少一名投资者接收96枚以太坊(约合19.25万美元),另有钱包地址收到0.5枚以太坊,标志着系统已恢复正常运行。
项目历程与募资规则回顾
Hong Coin于2016年8月29日至10月28日开展为期两个月的公开募投活动,参与者投入以太坊即可分阶段获取总计2.5亿枚HONG代币。根据协议设定,若募资未达标,所有资金应自动退还至原账户。但因程序逻辑错误,此功能始终无法启动,形成历史性滞留。
安全警示与行业治理新范式
本次事件再次印证智能合约安全性审计的必要性。白帽黑客以负责任方式披露漏洞并协助追回资产,已成为保障加密生态稳定的重要力量。近期类似案例显示,某安全团队在5月初揭露Renegade.fi暗池漏洞后,攻击者主动归还超90%被盗资金,强调透明披露是防止恶意利用的最佳路径。
此外,0xflorent于5月24日补充披露另两起资金回收成果:分别来自2018年1月终止的另一项代币发售项目及Liquality跨链钱包协议中的异常转账,合计追回19.33枚以太坊,进一步验证其修复能力的广泛适用性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
