这笔资金多年未被触动。投资者们将其视为加密货币混沌时期的一笔彻底损失而勾销了。
2026 年 5 月下旬,化名为 0xflorent 的安全研究员开始研究这个被遗弃的合约。他发现了一个在任何现代智能合约中都会被视为严重安全漏洞的问题:一个容易受到整数溢出攻击的管理员专属功能 。
在早期的 Solidity 语言中,对无符号整数(uint)的算术运算如果计算结果超过了最大值,并不会自动回滚交易。相反,这个数值会“绕回”到零——这种未经检查的行为可能带来灾难性后果。后来广泛采用的 SafeMath 库正是直接解决了此问题,使得溢出保护成为以太坊开发的标准配置 。但 HongCoin 的合约部署时,这种实践尚未普及。
这个存在漏洞的管理员功能最初是为团队铸造特定活动的奖励代币而设计的。0xflorent 意识到,通过用一个刻意设计的巨大数值来调用此功能,他可以强制让投资者的代币余额溢出,超过 2^256 - 1 的上限,从而绕回成一个极小的数字——实质上是将其重置到低于阻止退款的全局计数器阈值 。
由于该管理员功能的访问权仍受 HongCoin 团队的多签钱包保护,0xflorent 无法独自行动。他联系了原始团队,分享了他在私有环境中验证过的概念证明,并提出了一项协同救援任务 。
团队同意了。从 2026 年 5 月 26 日到 5 月 30 日,他们执行了 41 笔链上交易 。每一次调用,他们都刻意触发整数溢出,为不同的投资者重置代币余额。这是一次对外科手术式漏洞的利用,目的不是窃取资金,而是疏通它们。
最终,全部 1,003.62 枚 ETH 得以解锁。0xflorent 将这次行动描述为“以太坊上首次白帽漏洞利用”,值得注意的是,他没有从追回资产中收取任何费用——尽管两位早期认领的投资者自愿支付了赏金 。
如今,原始的 HongCoin 合约已经功能完整。投资者无需任何新的前端界面、迁移门户或第三方工具,只需使用他们在 2016 年参投时的同一钱包,在链上调用那个相同的退款功能即可 。
截至 2026 年 6 月 1 日,情况简单明了但并不完整:
HongCoin ICO 的故事像是一枚来自以太坊少年时代的时间胶囊。它展示了在缺乏 SafeMath 等标准的蛮荒时期,一个漏洞如何能将数百万美元锁入数字死胡同。同时,它也证明了在一个无需许可的系统中,即使是一个近十年前的陈旧 Bug,也可以被重新定义为解决问题的钥匙——前提是你有发现它的眼光,并拥有将其用于正道的正直品格。