币圈界报道:

白帽研究者破解九年锁定合约,释放逾千枚以太坊资产

在以太坊生态迎来又一里程碑事件之际,匿名安全研究员0xFlorenth通过精准技术手段,成功激活自2016年8月以来被冻结的1,003.62枚ETH,当前估值约200万美元,实现历史性资金回流。

早期项目退资机制失效致资金长期滞留

该笔资金源自2016年“全民风投”概念盛行时期的HongCoin代币发行计划。其募资周期为当年8月29日至10月28日,最终未达融资门槛。尽管智能合约设定应自动退还投资者资金,但退款逻辑中的关键缺陷导致整个资金池陷入永久锁定状态,持续近九年。

利用整数溢出漏洞重构代币余额实现解锁

0xFlorenth深入分析发现,原用于分发奖励代币的管理函数存在整数溢出隐患。通过精心设计输入参数,可触发余额重置机制,绕过已失效的退款校验流程。研究人员随后将此方案主动通报给处于休眠状态的HongCoin开发团队,后者最终从指定地址完成41笔解锁交易。

首批申领完成,剩余资产仍待认领

截至6月1日,48名原始投资者中已有两人成功提取合计96.5枚ETH(约19.3万美元)。其余907枚ETH仍可由持有2016年钱包私钥的用户申领,前提是身份验证有效。

值得一提的是,此次并非0xFlorenth首度出手。八日前,他已协助释放19.33枚ETH(约4.06万美元),涵盖2018年失败的项目及已失效的原子交换合约,展现其在历史合约修复领域的持续影响力。

构建正向范式:漏洞利用转向价值回收

本案例被广泛视为以太坊历史上首个经证实的白帽实践——以非破坏性方式激活长期沉睡资产。它凸显出2016至2018年间大量未经审计的智能合约所遗留的系统性风险,目前仍有数亿美元的ETH困于类似逻辑陷阱。

随着2026年此类救援行动日益增多,以太坊的公开可查特性再次彰显其双面属性:既是潜在威胁源,也是信任重建的基石。正如社区成员所言:“链上记忆永不磨灭,只待有识之士破译代码。”0xFlorenth透露,其通过全节点扫描识别高余额合约,并借助AI工具提升分析效率,但最终判断仍依赖人工深度验证。

投资者可通过区块链浏览器或直接调用合约接口确认申领资格。对众多持有人而言,这笔在以太坊价格飙升背景下意外回归的资金,不仅具经济意义,更承载着对早期参与者的纪念价值。