白帽子帮助追回自2016年首次代币发行以来被卡住的200万美元以太坊

CN
Decrypt
关注
2小时前

一位以太坊开发者帮助从一个失败的2016年加密项目中恢复了超过1000个ETH,价值约200万美元,解冻了被困在旧智能合约中达九年的资金。


在周日的一条推特中,这位名为0xFlorent_的开发者表示,HongCoin的2016年ICO合约本应在项目未能达到融资目标后退款给投资者,但一个漏洞破坏了退款功能,使ETH被锁定。



ICO,即首次代币发行,曾是加密项目在以太坊早期募资的常见方式。投资者将ETH发送到一个智能合约,这是在以太坊上运行的程序,以换取与一个往往尚未启动的项目相关的代币。


0xFlorent_表示他找到了一种方法,使HongCoin的旧合约能够再次识别被封锁的投资者并释放他们的退款。此次回收覆盖了48位投资者,他指出了合约和解锁钱包的Etherscan记录作为链上证明。



多年来,该合约一直依赖错误的数字来决定谁可以取回ETH。他的解决方案为每位被阻止的持有者修正了这一点,之后HongCoin团队进行了41次解锁交易。


像0xFlorent_这样的白帽黑客是安全研究员或开发者,他们找到漏洞并利用这些漏洞来保护系统或恢复资金,而不是盗取资金。


这次回收正值针对去中心化金融领域的攻击不断增加,2026年前五个月就损失了超过$840百万,而4月份就占了超过6亿美元的被盗资金。


罕见的实例


由于智能合约可以在项目消失后继续运行,旧错误可能会导致资金被冻结多年。HongCoin的回收表明,如果能联系到原团队并且合约仍然能够让他们进入,部分被冻结的资金仍然可以转动。


但像这样的恢复仍然是“独特的”,并不意味着大量的失踪资金就可以“常规地被恢复”,香港中文大学副教授、链上安全公司BlockSec的联合创始人Andy Yajin Zhou对Decrypt表示。


“恢复之所以可能,是因为合约恰好包含了一个漏洞,这使得白帽开发者可以安全地提取和退还资金,”Zhou说。“不幸的是,我们不能假设旧的以太坊合约通常都有这样的缺陷。”





被锁定的资金可能因为“丢失的密钥或不可逆的合约逻辑”而无法访问,Zhou指出,目前没有可靠的估计显示有多少ETH被永久性困在旧合约中。


尽管如此,这个案例表明,某些被视为“丢失”的资金可能并非遥不可及,显示出智能合约不一定是“死胡同”,Zeus Research的分析师Dominick John告诉Decrypt


更好的安全研究和区块链工具可以帮助从旧的链上系统中恢复更多被滞留的资产,潜在地解锁“沉睡的价值”,同时暴露出早期智能合约设计中的“局限性”,他补充道。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接