Noticia de Huoxing Caijing: Los "Crypto Items" de Enjin basados en ERC-1155 permiten que cada artículo enrute transferencias a través de un adaptador de artículo exclusivo. El atacante se registró y utilizó un adaptador de transferencia malicioso para omitir la verificación de aprobación del propietario, lo que permitió que el contrato vulnerable extrajera artículos respaldados por ENJ de aproximadamente 52 billeteras de titulares no relacionados sin necesidad de aprobación mediante transferFrom. Posteriormente, el atacante llamó a melt() para cada artículo robado, intercambiando 500 ENJ por cada artículo respaldado desde las reservas de la plataforma.
Vulnerabilidad de Enjin explotada, $142,000 en ENJ robados de 52 monederos
MarsBitCompartir
Se ha detectado un incidente de vulnerabilidad tras un atacante explotar una falla en los "Crypto Items" de Enjin basados en ERC-1155. Utilizando un adaptador de transferencia malicioso, el atacante evitó los controles de aprobación del propietario y vació artículos respaldados por ENJ de 52 monederos. Luego, el atacante utilizó la función melt() para rescatar 500 ENJ por artículo desde las reservas de la plataforma, lo que generó pérdidas totales de $142,000. Las noticias en cadena revelan que el ataque fue rápido y dirigido, sin vínculos directos entre los monederos afectados.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.