在早期的 Solidity 语言中,对无符号整数(uint)的算术运算如果计算结果超过了最大值,并不会自动回滚交易。相反,这个数值会“绕回”到零——这种未经检查的行为可能带来灾难性后果。后来广泛采用的 SafeMath 库正是直接解决了此问题,使得溢出保护成为以太坊开发的标准配置 。但 HongCoin 的合约部署时,这种实践尚未普及。
这个存在漏洞的管理员功能最初是为团队铸造特定活动的奖励代币而设计的。0xflorent 意识到,通过用一个刻意设计的巨大数值来调用此功能,他可以强制让投资者的代币余额溢出,超过 2^256 - 1。
团队同意了。从 2026 年 5 月 26 日到 5 月 30 日,他们执行了 41 笔链上交易 。每一次调用,他们都刻意触发整数溢出,为不同的投资者重置代币余额。这是一次对外科手术式漏洞的利用,目的不是窃取资金,而是疏通它们。
最终,全部 1,003.62 枚 ETH 得以解锁。0xflorent 将这次行动描述为“以太坊上首次白帽漏洞利用”,值得注意的是,他没有从追回资产中收取任何费用——尽管两位早期认领的投资者自愿支付了赏金 。
截至 2026 年 6 月 1 日,情况简单明了但并不完整:
HongCoin ICO 的故事像是一枚来自以太坊少年时代的时间胶囊。它展示了在缺乏 SafeMath 等标准的蛮荒时期,一个漏洞如何能将数百万美元锁入数字死胡同。同时,它也证明了在一个无需许可的系统中,即使是一个近十年前的陈旧 Bug,也可以被重新定义为解决问题的钥匙——前提是你有发现它的眼光,并拥有将其用于正道的正直品格。