Web3 安全公司 Supremacy 在推特上發文表示,DEX 聚合交協議 Paraswap 合約部署者的私鑰疑似洩漏,多個區塊鏈上的資產已遭轉移,Supremacy 還表示,攻擊原因可能與虛榮地址生成器 Profanity 的漏洞有關。
儘管失竊的資產金額不高,但由於洩漏的是多簽錢包的其中一個 EOA 錢包,因此 Supremacy 仍敦促 Paraswap 團隊盡快確認其他 EOA 錢包的安全性,以確保多簽錢包不會有失竊風險。
對此,Paraswap 團隊也立即回應表示正在調查此事,並強調洩漏的 EOA 錢包在部署之後便不再具有實質權限,不存在安全風險。
上個月,加密貨幣做市商 Wintermute 就因為 Profanity 漏洞導致私鑰洩漏,而丟失價值約 1.6 億美金的加密資產。