وفقًا لأخبار Mars Finance، تسمح "العناصر الرقمية" من Enjin المبنية على ERC-1155 بمسار تحويل كل عنصر عبر محول عناصر مخصص. قام المهاجم بالتسجيل واستخدام محول تحويل خبيث، مما أدى إلى تجاوز فحص موافقة المالك، مما سمح للعقد المعرض للخطر بسحب عناصر مدعومة بـ ENJ من حوالي 52 محفظة حاملة غير مرتبطة دون الحاجة إلى موافقة. بعد ذلك، قام المهاجم باستدعاء دالة melt() لكل عنصر مسروق، وقام بتبادل كل عنصر مقابل 500 ENJ من احتياطي المنصة.
استغلال ثغرة أمنية في Enjin، سرقة ENJ بقيمة 142,000 دولار من 52 محفظة
MarsBitمشاركة
ظهر حادثة أخبار عن ثغرة أمنية عندما استغل مهاجم خللًا في "العناصر الرقمية" الخاصة بـ Enjin ERC-1155. باستخدام مُحوِّل تحويل خبيث، تجاوز المهاجم فحوصات موافقة المالك وسرق العناصر المدعومة بـ ENJ من 52 محفظة. ثم استخدم المهاجم وظيفة melt() لاسترداد 500 ENJ لكل عنصر من احتياطيات المنصة، مما أدى إلى خسائر إجمالية قدرها 142,000 دولار. كشفت الأخبار على السلسلة أن الهجوم كان سريعًا وموجّهًا، دون وجود روابط مباشرة بين المحافظ المتأثرة.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.