2026年 6 月1, 星期一
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息

「白帽駭客」解鎖 2016 年 ICO 合約!幫投資人抱回 1,003 枚以太幣

一筆因程式漏洞而被凍結長達 9 年、價值約 200 萬美元的以太幣,近日終於重見天日。化名為 Florent 的白帽駭客、安全研究員指出,他日前利用智慧合約漏洞找出「後門」,成功解鎖被卡在「HongCoin」裡的 1,003 枚以太幣。

作者: 區塊妹 Mel
2026-06-01
閱讀時間: 約 1 分鐘
A A
BitMine 增持 37 萬枚以太幣!晉升「第二大加密幣儲備公司」、僅次於 Strategy
分享到 Facebook分享到 X

一筆因程式漏洞而被凍結長達 9 年、價值約 200 萬美元的以太幣,近日終於重見天日。化名為 Florent 的白帽駭客、安全研究員指出,他日前利用智慧合約漏洞找出「後門」,成功解鎖被卡在「HongCoin」裡的 1,003 枚以太幣。

這筆資產屬於名為「HongCoin」(又稱 The HONG)的早期加密貨幣項目。該項目於 2016 年發起眾籌,原本定位為一個由社群共同治理的投資基金。然而,當年項目募資未能達到預期目標,智慧合約理應自動將資金退還給投資人,卻因代碼邏輯出現重大錯誤,導致大筆資金從此被鎖死在以太坊鏈上。

Florent 解釋,該合約的退款機制存在邏輯衝突:只要投資人的代幣餘額大於系統的「全域計數器(Global counter)」,合約就會自動拒絕執行退款。

First white-hat exploit on Ethereum: I unlocked 1,003.62
Ξ ($2,000,000) trapped in a 2016 ICO smart contract
for 9 years.

The 48 original investors can now claim their funds. pic.twitter.com/lyh5iyaDu7

— 0xflorent.eth (@0xFlorent_) May 31, 2026

過去數年來,由於一些散戶陸續提走部分款項,導致計數器不斷往下拉低至僅剩 356,意味著單筆退款上限被卡死在 3.56 枚以太幣,但絕大多數仍受困的投資人,持倉規模均遠高於此。

解局的關鍵,藏在當年舊版以太坊程式語言 Solidity 的缺陷中。 Florent 表示,由於該合約缺乏防範「溢位錯誤(Overflow error,指數值大到超過系統上限時,會自動歸零或重置為 1 的現象)」的保護機制,這反而成了救命稻草。

他說:「破局的方法,就是利用團隊的管理員權限,」Florent 解釋,該權限原是為了特定活動鑄造獎勵代幣而設。由於沒有溢位保護,只要輸入一組極為特定的數值,就能強行觸發溢位,強制將投資人的代幣餘額「重置為 1」。餘額一旦小於 356,就能順利通過退款機制的審查,讓被鎖死的以太幣成功釋放。

Florent 強調,這並非未經授權的攻擊行為,由於管理員權限受 HongCoin 團隊的多重簽名錢包保護,Florent 主動聯繫了開發團隊,並在 Foundry 主網分叉環境完成驗證測試。

確認方案可行後,再由 HongCoin 官方親自簽署並執行相關交易,從首次聯絡到完成執行,整個過程歷時約一周。

根據 Florent 統計,目前共有 48 名原始投資人可重新申請退款,其中 41 人需要透過餘額重設程序解除限制,其餘 7 人則因持有數量較低,可直接提領資金。

最終團隊共簽署 41 筆解鎖交易,成功解鎖約 1,000 枚以太幣。

截至目前為止,已有兩名投資人完成提領,合計取回 96.5 枚以太幣,價值約 19.3 萬美元,並主動向 Florent 支付「白帽獎勵金」,但他強調,這完全是出於自願:

我沒有收手續費、沒有抽成、也沒有佣金。我只是對這些早期合約感到好奇,想研究它們究竟是怎麼運作的。

在他看來,HongCoin 之所以多年來始終無人處理,主要原因在於沒有經濟誘因。他表示:

除了項目團隊之外,幾乎沒有人有動機深入研究這份合約。因為這裡不存在能把資金偷走的所有權漏洞,對駭客而言無利可圖。唯一能發生的結果,就是把以太幣返還給投資人。

這起救援行動正值 DeFi 產業資安事故頻傳之際。光是今年 4 月,各類攻擊事件就造成數億美元的損失,其中又以流動性再質押協議 Kelp DAO 遭駭近 2.93 億美元最為慘重。資安公司 OpenZeppelin 的共同創辦人更直言,「所有的 DeFi 項目都不安全」。

Florent 表示:「駭客最近開始大量攻擊各類協議,讓 DeFi 變得越來越難投資。我希望未來能出現更多保護系統的人,而不是利用漏洞牟利的人。 道德層面來看,這樣更有價值,而且也能獲得豐厚的回報。」

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: HongCoinICO以太坊以太幣加密貨幣智慧合約漏洞白帽駭客
上一篇

斷金流!美財長證實:已查扣伊朗近 10 億美元加密貨幣

  • 熱門文章
  • 最新文章
宏觀大師 Raoul Pal:「經濟奇點」正逼近,未來 4 年不要輕易下車

宏觀大師 Raoul Pal:「經濟奇點」正逼近,未來 4 年不要輕易下車

107 顆比特幣被轉入「黑洞地址」!神秘巨鯨銷毀 820 萬美元,背後動機成謎

107 顆比特幣被轉入「黑洞地址」!神秘巨鯨銷毀 820 萬美元,背後動機成謎

管理 136 億美元基金!24 歲華爾街 AI 投資天才,為何大舉做空輝達?

管理 136 億美元基金!24 歲華爾街 AI 投資天才,為何大舉做空輝達?

比特幣重挫 7% 、台股破千檔跌停!黑色星期一「先賣再說」成市場寫照

比特幣跌破 7.3 萬美元!貝萊德 IBIT 爆史上最大撤資潮,市場避險情緒全面升溫

BitMine 增持 37 萬枚以太幣!晉升「第二大加密幣儲備公司」、僅次於 Strategy

「白帽駭客」解鎖 2016 年 ICO 合約!幫投資人抱回 1,003 枚以太幣

反對創建「數位美元」!準財長 Scott Bessent:美國「沒理由」推行 CBDC

斷金流!美財長證實:已查扣伊朗近 10 億美元加密貨幣

三星斥 4.8 億美元收購 Upbit 母公司股份,布局韓元穩定幣

三星斥 4.8 億美元收購 Upbit 母公司股份,布局韓元穩定幣

從 Sahara 到 Tradoor,回顧近期的競爭幣「跳水秀」

深夜價格閃崩、散戶集體躺槍,SpaceX 盤前合約發生了什麼事?

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺