呢筆錢就咁原封不動擺咗咁多年,班投資者都當佢係加密貨幣亂世中Total Loss咗㗎啦。
直到2026年5月底,一個化名 0xflorent 嘅保安研究員開始摷返呢個被遺忘嘅合約。佢發現嘅漏洞,喺任何現代智能合約眼中,都係一個極之礙眼嘅安全漏洞:一個管理員專用功能,好容易受到整數溢位(Integer Overflow)攻擊 。
喺Solidity語言早期版本,對無符號整數(uint)嘅算術運算,如果計出嚟嘅數大過最大值,係唔會自動彈返轉頭報錯嘅。反而,個數會「歸零」——呢種行為如果冇處理好,可以係災難性嘅。後來廣泛採用嘅SafeMath標準庫,就係直接解決呢個問題,令到溢位保護成為以太坊開發嘅標配 。之但係,HongCoin合約推出嗰陣,呢啲仲未係主流做法。
呢個有漏洞嘅管理員功能,原意係畀團隊為特定活動鑄造獎勵代幣。0xflorent發現,只要用一個極之巨大嘅數值去呼叫呢個功能,就可以強制令一個投資者嘅代幣餘額超過 2^256 - 1 嘅上限,引發溢位,「歸零」到一個好細嘅數值——實質上即係將佢重置到一個細過嗰個阻住退款嘅全域計數器嘅水平 。
因為呢個管理員功能嘅使用權限,仲係由HongCoin團隊嘅多重簽署錢包控制住,0xflorent冇可能單獨行事。佢聯絡返原團隊,分享咗佢喺私人環境測試過嘅概念驗證,提出一個協調救援計劃 。
團隊同意咗。由2026年5月26日到5月30日,佢哋總共執行了41次鏈上交易 。每一次呼叫,都係故意觸發整數溢位去重置一個投資者嘅代幣餘額。呢個係一次針對漏洞嘅精準外科手術,目的唔係偷錢,而係解除封鎖。
結果,全部1,003.62枚以太幣成功解鎖。0xflorent形容呢次行動係「以太坊史上第一次白帽漏洞利用」,仲要冇喺救返嘅資產入面收任何費用——雖然有兩個早期認領嘅投資者自願畀咗筆賞金佢 。
今日,原本個HongCoin合約已經完全用得返。唔使新嘅前端介面,唔使咩遷移網站,亦唔使第三方工具。投資者只係需要用返2016年眾籌嗰陣用嘅同一個錢包,就咁鏈上呼叫同一個退款功能就掂 。
截至2026年6月1日,情況好簡單,但仲未完:
HongCoin ICO嘅故仔,係以太坊青春期嘅時間囊,展示咗缺乏SafeMath呢類標準庫,係點樣可以鎖死價值數以百萬計美金嘅資產,變成數碼死胡同。同時,佢亦證明咗喺一個無需許可嘅系統入面,即使係一個成十年嘅舊漏洞,只要你有本事睇得穿,又有正直嘅操守用嚟做好事,都可以將佢變成解鎖嘅鎖匙。