币圈界报道:

白帽研究者破局九年滞留以太坊,百万美元资产重归原主

一名化名为Florent的白帽安全专家近日完成一项关键行动,协助恢复了因合约逻辑缺陷而长期冻结的约1,003枚以太坊,总价值约为200万美元。这些资金源自2016年未达目标的HongCoin(又称The HONG)代币发售项目,此后长达九年未能返还投资者。

历史遗留问题:退款机制因设计缺陷失效

据分析,该合约本应设定在融资未达标时自动触发全额退还,但由于退款流程中存在关键逻辑漏洞,导致多数持有者无法完成提款操作。随着项目逐渐退出公众视野,大量早期用户资产被锁定于不可访问状态。

Florent确认目前共有48名原始出资人具备申请资格。整个解封过程需执行41笔交易,另有7名持有人因余额极低已满足直接返还条件。在资金通道重启后,已有两人成功提取共计96.5枚以太坊(约合19.3万美元)。

技术根源:整型溢出与计数器失准引发阻塞

核心问题源于早期合约中退款功能对持有者余额的异常限制。系统采用全局计数器控制单次退款上限,但随部分退款发生,计数器下降至356,相当于每次最多可退3.56枚以太坊。由于多数剩余持有者余额高于此阈值,因此始终无法通过校验。

研究人员利用HongCoin合约中的管理函数所暴露的整型溢出漏洞,找到绕过限制的路径。该类漏洞在使用旧版Solidity且未启用SafeMath防护的合约中较为常见,通过精心构造输入,可重置账户余额并顺利通过退款验证。

协同验证与安全执行流程

此次操作并非由个人单独完成。由于相关函数需经多签授权,Florent主动联系项目方,并在Foundry构建的以太坊主网分叉环境中完成全流程测试。经确认无误后,项目团队正式签署解锁交易,整个过程历时约一周。

研究者强调,该方案不具备被恶意利用的可能性——仅能恢复合法持有者的退款权利,攻击者无法窃取或超额提取。这也解释了为何如此巨额资产多年未被滥用:机制本身即设定了严格的归属边界,缺乏经济诱因。

生态反思:深层议题浮现于技术修复背后

本次事件也折射出以太坊社区内部的结构性讨论。部分成员开始质疑Vitalik Buterin的领导方向及基金会运作效率,关注点集中在二层扩展策略推进缓慢、年度预算使用透明度以及网络近期表现疲软等问题。

Florent借助自建节点部署扫描工具,识别出所有余额超过100枚以太坊的潜在锁定合约,并人工排查可行回收路径。除本次突破外,他此前亦曾从2018年失败的ICO项目及Liquality钱包用户的过期原子交换协议中成功释放19.329枚以太坊。

市场动态:以太坊价格承压,支撑位面临考验

根据图表显示,以太坊三日走势呈现明显下行压力。跌破2,073美元关键支撑后,当前价格位于2,000美元下方。下一重要支撑位位于1,825美元区域,若未能有效回升,市场重心或将转向该水平。与此同时,上方阻力仍集中于2,359美元区间。

当前行情处于短期疲弱与深度支撑测试之间的拉锯阶段。若价格重返2,073美元上方,将有助于缓解下行压力并重新激活对2,359美元的上攻预期;反之,若持续受阻,则1,825美元将成为决定市场结构是否崩溃的关键防线。