币圈界报道:

白帽行动唤醒沉睡资金:9年未动的1003枚ETH被成功提取

一名身份匿名的白帽安全研究人员从一份2016年失效的以太坊首次代币发行合约中恢复了1,003枚以太币,总价值约为200万美元。这笔资金自项目终止后便长期冻结于链上,直至此次事件才得以重见天日。

失效项目合约中的意外突破口

涉事项目为2016年启动的HongCoin,该项目在当时未能获得市场响应,最终被彻底搁置。尽管项目本身已停止运作,其部署的智能合约却仍持续锁定投资者资金,且多年未设任何退出或回收机制,形成链上‘数字遗骸’。

开发者0xFlorent利用HongCoin合约内部代码中存在的特定逻辑路径,精准触发了资金释放流程。这一操作并非依赖以太坊底层协议漏洞,而是基于原合约设计缺陷完成的合规性修复。

相关交易已在区块浏览器上确认,标志着这批历史遗留资产正式脱离封闭状态。

链上信息记录

交易哈希:0x5aed28...78b56

金额:1,003 ETH(约合200万美元)

合约地址:HongCoin ICO(2016年部署)

关键事实梳理

• 此次行动由白帽开发者主导,成功激活了自2016年以来无人可访问的1,003枚以太币。

• 解锁过程完全基于HongCoin合约自身存在的代码缺陷,不涉及以太坊网络或共识机制问题。

• 事件揭示了早期智能合约因开发工具不成熟而留下的长期安全隐患。

合约设计缺陷如何促成资金释放

代码级疏漏,非系统性漏洞

该问题源自HongCoin合约中一段被忽略的固有逻辑分支,属于其原始Solidity代码的边缘情况,与以太坊协议无关。0xFlorent公开披露了具体实现方式,指出原开发者未覆盖某些极端条件下的资金返还路径。

这是一次负责任的白帽行为。开发者强调,若不主动干预,这些资金将永久无法提取,不会造成损失或被盗。整个过程未引发外部攻击,也未违背以太坊规则。

该案例反映了2016年前后以太坊生态尚处早期阶段时,开发实践普遍缺乏规范性,许多合约至今仍可在开源平台查阅,成为技术演进史上的典型样本。

对现存陈旧合约的警示意义

目前以太坊主网上仍存有数千个在2016至2017年ICO热潮期间部署的智能合约。其中多数项目早已消亡,但部分合约及其关联资金仍处于无主状态,无法通过传统渠道追回。

不同于银行账户由机构托管,这些链上资产缺乏责任主体,一旦出现漏洞,可能成为潜在风险点。本次回收事件表明,即使项目停摆多年,过时代码仍可能承载重大经济价值。

随着全球监管框架逐步完善,此类无人管理的合约所涉及的资金权属问题或将再次进入政策视野。

尽管主流数字资产正被更严格地管理,但以太坊早期遗留的大量休眠合约依然活跃于链上,持有资金并潜藏可被利用的技术隐患。