這筆資金多年來原封不動。投資人早已將其視為加密貨幣混亂歷史中的一筆壞帳。
2026 年 5 月底,化名為 0xflorent 的安全研究員開始研究這個被遺棄的合約。他發現了一個在現代智慧合約中將被視為重大安全漏洞的弱點:一個容易受到整數溢位攻擊的管理員專用功能 。
在 Solidity 語言的早期版本中,對無號整數(uint)的算術運算,在計算結果超過最大值時並不會自動回滾(revert)。相反地,這個數值會繞回歸零——這種行為若未經檢查,可能造成災難性後果。後來被廣泛採用的 SafeMath 函式庫正是為了解決這個問題,讓溢位保護成為以太坊開發的標準實務 。但 HongCoin 合約是在這成為普遍做法之前部署的。
這個有弱點的管理員功能,最初是設計來讓團隊能為特定活動鑄造獎勵代幣。0xflorent 意識到,透過呼叫這個功能並輸入一個精心設計的巨大數值,他可以強制讓某位投資人的代幣餘額溢位超過 2^256 - 1 這個極限,使其繞回一個極小的數字——基本上是將其重置為低於阻擋退款的那個全域計數器門檻 。
由於管理員功能的存取權限仍由 HongCoin 團隊的多簽錢包控制,0xflorent 無法獨自行動。他聯繫了原始團隊,分享了他於私人環境中測試過的概念驗證,並提議進行一次協同救援任務 。
團隊同意了。從 2026 年 5 月 26 日至 5 月 30 日,他們在鏈上執行了 41 筆交易 。每次呼叫,他們都刻意觸發整數溢位來重置不同投資人的代幣餘額。這是一次對漏洞的精準利用,目的不是為了盜取資金,而是為了解除封鎖。
其結果是解鎖了全部 1,003.62 顆 ETH。0xflorent 將這次行動稱為「以太坊史上首次白帽漏洞利用」,並且值得一提的是,他沒有從收回的資產中拿取任何費用——儘管有兩位早期認領的投資人自願支付了賞金 。
如今,原始的 HongCoin 合約功能已完全正常。投資人不需要新的前端介面、遷移入口或第三方工具,只需使用他們在 2016 年參與時的同一個錢包,在鏈上呼叫相同的退款函式即可 。
截至 2026 年 6 月 1 日,情況很單純但尚未完結:
HongCoin ICO 的故事是一個來自以太坊青春期的時光膠囊,展示了在缺乏 SafeMath 這類標準的時代,一個錯誤如何能將數百萬美元鎖進數位死胡同。它也證明了,在一個無需許可的系統中,即使是一個將近十年的老舊程式錯誤,也能夠被重新定義為解決方案的關鍵——只要你擁有看出這一點的技術,以及將其用於正途的品格。