白帽駭客利用一個因缺乏 SafeMath 保護而產生的「整數溢位」漏洞,解鎖了 2016 年 ICO 合約中的 200 萬美元 ETH,目前仍有 907 ETH 等待原始投資人認領。 HongCoin ICO 智慧合約的退款函式存在邏輯死結,導致 48 名投資人在募資失敗後,其資金全數遭到凍結。

Create a landscape editorial hero image for this Studio Global article: What was the story of the 1,003 ETH (worth ~$2M) trapped since Hong Coin's 2016 ICO due to a smart contract bug in the refund function, how. Article summary: Here is the full story, verified against multiple sources reporting as of today (June 1, 2026).. Topic tags: general, general web, user generated, government. Reference image context from search candidates: Reference image 1: visual subject "Crypto’s Historic May 2026 Inside the CLARITY Act, Trump EO & Fed Shift. Coordinated whitehat recovery leverages a legacy integer overflow flaw to rescue 1,003 ETH for 48 Hong Coin" source context "Whitehat Hacker Unlocks $2M Stuck in 2016 Ethereum ICO Contract" Reference image 2: visual subject "May Crypto Exploits Drop 90% to $68.3M Despite Severe Bridge Hacks" source context "Whitehat Hacker Unlocks $2M Stuck in 2016 Ethe
2016年,以太坊生態系如同蠻荒西部,充滿野心與風險。智慧合約被賦予自動化金融的承諾,卻往往缺少我們今日視為理所當然的安全機制。HongCoin(HONG)的首次代幣發行(ICO),一個去中心化的創投基金,就成了這個早期亂象中,為期近十年的經典案例。在未能達到募資目標後,一個程式錯誤將大約 1,003.62 顆以太幣(ETH)——在解救時價值約 200 萬美元——鎖進了一個沒有鑰匙的數位保險箱。近九年後,一位白帽駭客將那個時代的基礎程式碼缺陷,轉化為解救這筆錢的工具。
HongCoin ICO 於 2016 年 8 月 29 日啟動,當時有個標準的規則:如果銷售未達最低募資目標,智慧合約將自動退款給所有 48 名參與的投資人 。募資最終失敗了,但退款始終沒有發生。
問題出在合約退款函式中的一個邏輯死結。它會檢查投資人的 HONG 代幣餘額是否大於合約中儲存的某個「全域計數器(global counter)」值 。如果是,退款就會被阻止。麻煩的是,每位投資人都持有代幣,這意味著每個錢包的餘額都超過了那個門檻。這個條件有效地封鎖了所有人的退款路徑,將整批 ETH 密封在合約中,無路可出
。
這筆資金多年來原封不動。投資人早已將其視為加密貨幣混亂歷史中的一筆壞帳。
2026 年 5 月底,化名為 0xflorent 的安全研究員開始研究這個被遺棄的合約。他發現了一個在現代智慧合約中將被視為重大安全漏洞的弱點:一個容易受到整數溢位攻擊的管理員專用功能 。
在 Solidity 語言的早期版本中,對無號整數(uint)的算術運算,在計算結果超過最大值時並不會自動回滾(revert)。相反地,這個數值會繞回歸零——這種行為若未經檢查,可能造成災難性後果。後來被廣泛採用的 SafeMath 函式庫正是為了解決這個問題,讓溢位保護成為以太坊開發的標準實務 。但 HongCoin 合約是在這成為普遍做法之前部署的。
這個有弱點的管理員功能,最初是設計來讓團隊能為特定活動鑄造獎勵代幣。0xflorent 意識到,透過呼叫這個功能並輸入一個精心設計的巨大數值,他可以強制讓某位投資人的代幣餘額溢位超過 2^256 - 1 這個極限,使其繞回一個極小的數字——基本上是將其重置為低於阻擋退款的那個全域計數器門檻 。
由於管理員功能的存取權限仍由 HongCoin 團隊的多簽錢包控制,0xflorent 無法獨自行動。他聯繫了原始團隊,分享了他於私人環境中測試過的概念驗證,並提議進行一次協同救援任務 。
團隊同意了。從 2026 年 5 月 26 日至 5 月 30 日,他們在鏈上執行了 41 筆交易 。每次呼叫,他們都刻意觸發整數溢位來重置不同投資人的代幣餘額。這是一次對漏洞的精準利用,目的不是為了盜取資金,而是為了解除封鎖。
其結果是解鎖了全部 1,003.62 顆 ETH。0xflorent 將這次行動稱為「以太坊史上首次白帽漏洞利用」,並且值得一提的是,他沒有從收回的資產中拿取任何費用——儘管有兩位早期認領的投資人自願支付了賞金 。
如今,原始的 HongCoin 合約功能已完全正常。投資人不需要新的前端介面、遷移入口或第三方工具,只需使用他們在 2016 年參與時的同一個錢包,在鏈上呼叫相同的退款函式即可 。
截至 2026 年 6 月 1 日,情況很單純但尚未完結:
HongCoin ICO 的故事是一個來自以太坊青春期的時光膠囊,展示了在缺乏 SafeMath 這類標準的時代,一個錯誤如何能將數百萬美元鎖進數位死胡同。它也證明了,在一個無需許可的系統中,即使是一個將近十年的老舊程式錯誤,也能夠被重新定義為解決方案的關鍵——只要你擁有看出這一點的技術,以及將其用於正途的品格。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
白帽駭客利用一個因缺乏 SafeMath 保護而產生的「整數溢位」漏洞,解鎖了 2016 年 ICO 合約中的 200 萬美元 ETH,目前仍有 907 ETH 等待原始投資人認領。
白帽駭客利用一個因缺乏 SafeMath 保護而產生的「整數溢位」漏洞,解鎖了 2016 年 ICO 合約中的 200 萬美元 ETH,目前仍有 907 ETH 等待原始投資人認領。 HongCoin ICO 智慧合約的退款函式存在邏輯死結,導致 48 名投資人在募資失敗後,其資金全數遭到凍結。
安全研究員 0xflorent 與原始團隊合作,在一週內透過 41 筆鏈上交易,精準觸發溢位來重置投資人餘額,從而釋放資金,全程無需部署新合約或遷移入口。