Theo giám sát của Beosin EagleEye, để đối phó với thiệt hại 160 triệu đô la của Wintermute trong vụ hack DeFi, nhóm bảo mật Beosin đã phát hiện ra rằng những kẻ tấn công thường sử dụng địa chỉ 0x0000000fe6a... để gọi hàm 0x178979ae của chuyển khoản 0x00000000ae34... ), bằng cách dịch ngược hợp đồng , người ta thấy rằng việc gọi hàm 0x178979ae yêu cầu xác minh quyền, thông qua truy vấn hàm, xác nhận rằng địa chỉ 0x0000000fe6a có quyền setCommonAdmin và địa chỉ có tương tác bình thường với hợp đồng trước khi bị tấn công, sau đó có thể xác nhận rằng khóa riêng của 0x0000000fe6a đã được Give way. Kết hợp với các đặc điểm địa chỉ (0x0000000), người ta nghi ngờ rằng bên dự án đã sử dụng công cụ Thô tục để tạo địa chỉ. Trong bài viết trước về công cụ này, các nhà nghiên cứu bảo mật đã xác nhận rằng tính ngẫu nhiên của nó có lỗi bảo mật (có nguy cơ bị brute force bẻ khóa riêng), điều này có thể dẫn đến khả năng rò rỉ khóa riêng. Nhóm bảo mật Beosin đề xuất: 1. Bên dự án xóa setCommonAdmin/chủ sở hữu và các quyền quản lý khác của địa chỉ 0x0000000fe6a và các địa chỉ vô nghĩa khác, đồng thời thay thế chúng bằng địa chỉ ví an toàn. 2. Các bên dự án khác hoặc người dùng sử dụng công cụ Thô tục để tạo địa chỉ ví, vui lòng chuyển tài sản càng sớm càng tốt. Beosin Trace đang tiến hành theo dõi phân tích số tiền bị đánh cắp.