2026-06-01 16:02:20
loading...

HONGCOIN 2016 ICO合约解锁1003.62 ETH,48名投资者可赎回资金

摘要
安全研究员0xflorent利用未修复的整数溢出漏洞,成功为2016年HONGCOIN以太坊ICO项目解锁约1003.62 ETH(约合200万美元)资金。该资金因退款逻辑缺陷已冻结九年,涉及48名原始投资者,已有两人完成赎回,合计96.5 ETH。此次操作基于与多签钱包持有者的协作,通过测试链验证后执行,是0xflorent八日内公布的第二起白帽救援事件。

2016年HONGCOIN ICO资金解冻

安全研究人员0xflorent协助恢复了2016年HONGCOIN以太坊初始代币发行(ICO)项目中被锁定的约1003.62 ETH,价值约为200万美元。这笔资金自项目失败以来已持续冻结长达九年,因原智能合约中的退款机制存在缺陷而无法正常返还。

漏洞机制与技术实现

该合约的退款逻辑依赖一个全局计数器,长期部分退款导致其值降至356,从而将单次退款上限限制在3.56 ETH。0xflorent发现合约管理员函数存在未修补的整数溢出漏洞,该函数仅限于项目多签钱包调用。通过向该函数输入特定数值,可将持有者余额重置为1,绕过退款检查条件,使资金释放成为可能。

协作式白帽操作流程

此次恢复并非单方面攻击。0xflorent事先联系项目方多签钱包成员,经测试链验证操作路径后,由团队成员在主网上签署41笔交易,逐个解除对48名投资者的冻结状态。另有7名投资者因余额较小,无需特殊处理即可直接完成退款。

HONGCOIN 2016 ICO合约解锁1003.62 ETH,48名投资者可赎回资金 - 图1

近期白帽行动频发

这是0xflorent在八天内公开的第二起类似救援行动。此前他在5月24日协助返还19.329 ETH,包括来自2018年一次失败ICO及2024年关闭的Liquality钱包中七笔原子交换的资金。当前加密领域正经历多起重大协议漏洞事件,如4月Kelp DAO遭遇近2.93亿美元损失,凸显智能合约安全性的重要性。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
105,239.09 USDT
¥755,174.66
-%
ETH以太坊
2,517.54 USDT
¥18,065.36
-%
USDT泰达币
1.00000 USDT
¥7.18
-%
XRP瑞波币
2.15 USDT
¥15.44
-%
BNB币安币
646.71 USDT
¥4,640.66
-%
SOLSolana
145.58 USDT
¥1,044.65
-%
USDC
0.99980 USDT
¥7.17
-%
TRX波场
0.27410 USDT
¥1.97
-%
DOGE狗狗币
0.16830 USDT
¥1.21
-%
ADA艾达币
0.59440 USDT
¥4.27
-%
查看更多
回顶部