Menurut pemantauan Beosin EagleEye, sebagai tanggapan atas kerugian Wintermute sebesar $160 juta dalam peretasan DeFi, tim keamanan Beosin menemukan bahwa penyerang sering menggunakan alamat 0x0000000fe6a... untuk memanggil fungsi 0x178979ae dari transfer 0x00000000ae34...), dengan mendekompilasi kontrak , ditemukan bahwa memanggil fungsi 0x178979ae memerlukan verifikasi izin, melalui kueri fungsi, konfirmasikan bahwa alamat 0x0000000fe6a memiliki izin setCommonAdmin, dan alamat tersebut memiliki interaksi normal dengan kontrak sebelum serangan, maka dapat dipastikan bahwa kunci pribadi dari 0x0000000fe6a telah memberi jalan. Dikombinasikan dengan karakteristik alamat (0x0000000), pihak proyek diduga menggunakan alat senonoh untuk menghasilkan alamat. Dalam artikel sebelumnya tentang alat ini, peneliti keamanan telah mengonfirmasi bahwa keacakannya memiliki kelemahan keamanan (ada risiko kekerasan untuk meretas kunci privat), yang dapat menyebabkan kemungkinan kebocoran kunci privat. Tim keamanan Beosin menyarankan: 1. Pihak proyek menghapus setCommonAdmin/pemilik dan izin manajemen lainnya dari alamat 0x0000000fe6a dan alamat batil lainnya, dan menggantinya dengan alamat dompet yang aman. 2. Pihak proyek lain atau pengguna yang menggunakan alat senonoh untuk menghasilkan alamat dompet, harap transfer aset sesegera mungkin. Jejak Beosin sedang melakukan penelusuran analitik terhadap dana yang dicuri.