登录
注册
2016 年以太坊融资活动失败后,投资者资金被冻结长达近十年,这一僵局终于在近期被打破。安全研究人员 0xFlorent 与 HongCoin 多签名钱包的原始持有者展开合作,成功恢复了智能合约中 1,003.62 ETH 的访问权限。截至 6 月 1 日,ETH 价格约为 1,983 美元,这意味着被释放的资产总价值接近 199 万美元。此次行动直接惠及 48 名长期无法取回资金的投资者,为这场持续近十年的纠纷画上了句号。
HongCoin 项目于 2016 年 8 月 29 日启动代币销售,原计划采用去中心化风险投资模式,但最终未能达成融资目标。按照智能合约设计,投资者本应自动获得退款,但在执行过程中,合约内的会计变量'tokensCreated'随着退款流程不断减少,导致部分投资者的代币余额在数学逻辑上超出了合约允许的范围。尽管这些退款请求在法律和逻辑上完全合法,但合约系统的内部机制却自动拒绝了这些交易,致使资金被永久锁定在合约中。
午方 AI 梳理发现,解决这一死结的关键在于智能合约中存在一个古老的整数溢出漏洞。在 Solidity 0.8 版本发布之前,如果算术运算结果超出变量存储范围,程序不会报错而是自动循环处理。0xFlorent 精准地利用了这一特性,通过特定的操作将被锁住投资者的代币余额重置回合约允许的安全范围内,从而绕过了原有的逻辑限制,重新开启了退款通道。
资金恢复过程并非一蹴而就,而是需要多方紧密协作。为了完成退款,团队总共执行了 41 笔签名交易,每一笔都必须由最初的多签名钱包持有者签字确认,以确保操作的合法性并留下明确的授权记录。另有 7 名小额投资者无需额外协助即可自行取回资金。5 月 29 日,一笔关键交易成功触发了退款机制,将 96 ETH 转入了一位投资者的账户。目前已有至少两名投资者成功取回了总计 96.5 ETH 的资金,这标志着恢复机制已正式生效。
午方 AI 注意到,HongCoin 事件揭示了以太坊生态中一个常被忽视的隐患:智能合约往往会长期保留各种错误及其潜在的修复方案。许多加密货币资金之所以无法追回,往往是因为合约缺乏管理员、文档缺失或受益人信息不明。
然而,HongCoin 案例之所以成功,是因为罕见地汇聚了多个有利条件:一个可被利用的漏洞、一个仍在运行的多签名钱包、可识别的索赔人以及一位负责任的研究人员。这种完美的组合在其他案例中极难复制。
这一事件也引发了行业对休眠合约及遗忘资产的新一轮讨论。根据 Coinbase 的 Conor Grogan 在 2025 年发布的报告,由于合约故障、烧毁地址或用户操作失误,可能有超过 913,111 ETH 永远丢失。相比之下,2016 年 DAO 硬分叉及 2017 年 Parity 多签名钱包事件曾导致 587 个钱包中的 513,774.16 ETH 被冻结。午方 AI 分析认为,虽然 HongCoin 事件规模较小,但它深刻说明了区块链不可变性的双刃剑效应:它既保护了成功的代码,也永久保留了有缺陷的代码,甚至包括那些被遗忘的恢复途径。对于早期以太坊的决策影响,这一案例提供了极具价值的历史注脚。