Beosin:针对 Wintermute 遭攻击事件,建议项目方移除相关地址管理权限
2022-09-20 18:50
收藏
分享到

Foresight News 消息,据 Beosin EagleEye 监测显示,针对 Wintermute 在 DeFi 黑客攻击中损失 1.6 亿美元事件,Beosin 安全团队发现,攻击者频繁的利用 0x0000000fe6a...地址调用 0x00000000ae34...合约的 0x178979ae 函数向 0x0248 地址(攻击者合约)转账,通过反编译合约,发现调用 0x178979ae 函数需要权限校验,通过函数查询,确认 0x0000000fe6a 地址拥有 setCommonAdmin 权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认 0x0000000fe6a 的私钥被泄露。结合地址特征(0x0000000),疑似项目方使用 Profanity 工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷(有暴力破解私钥的风险),导致私钥可能泄漏。


Beosin 安全团队建议:1.项目方移除 0x0000000fe6a 地址以及其他靓号地址的 setCommonAdmin/owner 等管理权限,并使用安全的钱包地址替换。2.其他使用 Profanity 工具生成钱包地址的项目方或者用户,请尽快转移资产。Beosin Trace 正在对被盗资金进行分析追踪。

推荐阅读
Coinbase 将 o1.exchange(O)添加到上币路线图
Foresight News 消息,Coinbase 将 o1.exchange(O)添加到上币路线图。
快讯 2026-05-29 00:23
以媒:美伊谅解备忘录未获伊朗最高领袖同意
Foresight News 消息,据金十数据,以色列 i24News 记者 Amichai Stein 援引一位知情人士称,伊朗最高领袖穆杰塔巴·哈梅内伊尚未批准该谅解备忘录,这可能也是特朗普没有点头同意的原因之一。实际上,目前可能只是伊朗外长阿拉格齐、议会议长卡利巴夫以及美国中东问题特使威特科夫及其团队之间达成了某种共识,但伊朗真正的高层领导层、最终决策者,还没有说「同意」。
快讯 2026-05-28 23:11
美 SEC 主席:监管与加密对立阶段已结束,特朗普政府将为数字资产市场提供监管清晰度
Foresight News 消息,美国 SEC 主席 Paul Atkins 发帖表示,监管机构长期与新技术和创新对立,导致加密创业者出海,但这一阶段「已经结束」。他称,在特朗普政府领导下,SEC 将与政府及国会合作,为数字资产市场提供「急需的监管清晰度」,并推进相关立法方案(包括数字资产「Clarity Act」)以明确合规路径与监管边界。
快讯 2026-05-28 23:10

日历

5 月 29 日
查看更多
暂无重要事件