摘要:一位匿名白帽研究员成功激活一个自2016年起失效的ICO合约,解冻约1,003枚以太坊(价值200万美元),为48名原始投资者恢复退款权限。该成果揭示早期智能合约设计缺陷及其长期影响。

币圈界报道:
白帽研究者破局九年滞留以太坊,百万美元资产重归原主
一名化名为Florent的白帽安全专家近日完成一项关键行动,协助恢复了因合约逻辑缺陷而长期冻结的约1,003枚以太坊,总价值约为200万美元。这些资金源自2016年未达目标的HongCoin(又称The HONG)代币发售项目,此后长达九年未能返还投资者。
历史遗留问题:退款机制因设计缺陷失效
据分析,该合约本应设定在融资未达标时自动触发全额退还,但由于退款流程中存在关键逻辑漏洞,导致多数持有者无法完成提款操作。随着项目逐渐退出公众视野,大量早期用户资产被锁定于不可访问状态。
Florent确认目前共有48名原始出资人具备申请资格。整个解封过程需执行41笔交易,另有7名持有人因余额极低已满足直接返还条件。在资金通道重启后,已有两人成功提取共计96.5枚以太坊(约合19.3万美元)。
技术根源:整型溢出与计数器失准引发阻塞
核心问题源于早期合约中退款功能对持有者余额的异常限制。系统采用全局计数器控制单次退款上限,但随部分退款发生,计数器下降至356,相当于每次最多可退3.56枚以太坊。由于多数剩余持有者余额高于此阈值,因此始终无法通过校验。
研究人员利用HongCoin合约中的管理函数所暴露的整型溢出漏洞,找到绕过限制的路径。该类漏洞在使用旧版Solidity且未启用SafeMath防护的合约中较为常见,通过精心构造输入,可重置账户余额并顺利通过退款验证。
协同验证与安全执行流程
此次操作并非由个人单独完成。由于相关函数需经多签授权,Florent主动联系项目方,并在Foundry构建的以太坊主网分叉环境中完成全流程测试。经确认无误后,项目团队正式签署解锁交易,整个过程历时约一周。
研究者强调,该方案不具备被恶意利用的可能性——仅能恢复合法持有者的退款权利,攻击者无法窃取或超额提取。这也解释了为何如此巨额资产多年未被滥用:机制本身即设定了严格的归属边界,缺乏经济诱因。
生态反思:深层议题浮现于技术修复背后
本次事件也折射出以太坊社区内部的结构性讨论。部分成员开始质疑Vitalik Buterin的领导方向及基金会运作效率,关注点集中在二层扩展策略推进缓慢、年度预算使用透明度以及网络近期表现疲软等问题。
Florent借助自建节点部署扫描工具,识别出所有余额超过100枚以太坊的潜在锁定合约,并人工排查可行回收路径。除本次突破外,他此前亦曾从2018年失败的ICO项目及Liquality钱包用户的过期原子交换协议中成功释放19.329枚以太坊。
市场动态:以太坊价格承压,支撑位面临考验
根据图表显示,以太坊三日走势呈现明显下行压力。跌破2,073美元关键支撑后,当前价格位于2,000美元下方。下一重要支撑位位于1,825美元区域,若未能有效回升,市场重心或将转向该水平。与此同时,上方阻力仍集中于2,359美元区间。
当前行情处于短期疲弱与深度支撑测试之间的拉锯阶段。若价格重返2,073美元上方,将有助于缓解下行压力并重新激活对2,359美元的上攻预期;反之,若持续受阻,则1,825美元将成为决定市场结构是否崩溃的关键防线。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
