金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损 ...
2022-09-20 10:57:03
金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损...
安全团队:针对Wintermute损失1.6亿美元黑客事件,建议项目方移除相关地址管理权限
2022-09-20 18:57:03
金色财经报道,2022年9月20日,据Beosin EagleEye监测显示,Wintermute在DeFi黑客攻击中损失1.6亿美元,Beosin 安全团队发现,攻击者频繁的利用0x0000000fe6a...地址调用0x00000000ae34...合约的0x178979ae函数向0x0248地址(攻击者合约)转账,通过反编译合约,发现调用0x178979ae函数需要权限校验,通过函数查询,确认0x0000000fe6a地址拥有setCommonAdmin权限,并且该地址在攻击之前和该合约有正常的交互,那么可以确认0x0000000fe6a的私钥被泄露。结合地址特征(0x0000000),疑似项目方使用Profanity工具生成地址。该工具在之前发的文章中,已有安全研究者确认其随机性存在安全缺陷(有暴力破解私钥的风险),导致私钥可能泄漏。
Beosin 安全团队建议:1.项目方移除0x0000000fe6a地址以及其他靓号地址的setCommonAdmin/owner等管理权限,并使用安全的钱包地址替换。2.其他使用Profanity工具生成钱包地址的项目方或者用户,请尽快转移资产。Beosin Trace正在对被盗资金进行分析追踪。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
Crypto“牛回”!5个代币狂飙,谁是这轮反弹最强王者?
2026-08-25 -
比特币剑指8万,12万和30万还远吗?
2026-08-25 -
暴涨!加密市场一夜回暖,谁在背后点火?
2026-08-21 -
一夜爆仓11亿美元,比特币的反弹可能只是空头的血祭
2026-08-21 -
“牛来”真的来了?比特币暴涨,27.43亿美元空头惨遭清算
2026-08-21 -
华尔街Q2持仓曝光:机构越跌越买,ETH竟全面跑赢BTC
2026-08-21
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





