وفقًا لرصد Beosin EagleEye ، ردًا على خسارة Wintermute البالغة 160 مليون دولار في قرصنة DeFi ، وجد فريق أمان Beosin أن المهاجمين كثيرًا ما استخدموا العنوان 0x0000000fe6a ... للاتصال بوظيفة 0x178979ae الخاصة بالنقل 0x00000000ae34 ...) ، وجد أن استدعاء وظيفة 0x178979ae يتطلب التحقق من الإذن ، من خلال استعلام وظيفي ، تأكد من أن العنوان 0x0000000fe6a لديه إذن setCommonAdmin ، وأن العنوان له تفاعل عادي مع العقد قبل الهجوم ، ثم يمكن تأكيد أن المفتاح الخاص لـ لقد تم إفساح المجال 0x0000000fe6a. بالاقتران مع خصائص العنوان (0x0000000) ، يُشتبه في أن طرف المشروع استخدم أداة الألفاظ النابية لإنشاء العنوان. في المقالة السابقة من هذه الأداة ، أكد الباحثون الأمنيون أن عشوائيتها بها عيوب أمنية (هناك خطر من اختراق القوة الغاشمة للمفتاح الخاص) ، مما قد يؤدي إلى تسرب محتمل للمفتاح الخاص. يقترح فريق أمان Beosin ما يلي: 1. يزيل طرف المشروع setCommonAdmin / owner وأذونات الإدارة الأخرى لعنوان 0x0000000fe6a وعناوين التزيين الأخرى ، ويستبدلها بعناوين المحفظة الآمنة. 2. أطراف المشروع الأخرى أو المستخدمون الذين يستخدمون أداة الألفاظ النابية لإنشاء عناوين المحفظة ، يرجى نقل الأصول في أقرب وقت ممكن. يقوم Beosin Trace بإجراء تتبع تحليلي للأموال المسروقة.