Selon Mars Finance, les « Crypto Items » d'Enjin basés sur ERC-1155 permettent à chaque article de router les transferts via un adaptateur d'articles dédié. L'attaquant s'est inscrit et a utilisé un adaptateur de transfert malveillant pour contourner la vérification d'approbation du propriétaire, permettant à son contrat vulnérable de retirer des articles soutenus par ENJ auprès d'environ 52 portefeuilles détenteurs non associés sans approbation via transferFrom. Ensuite, l'attaquant a appelé melt() pour chaque article volé, échangeant chaque article contre 500 ENJ provenant des réserves de la plateforme.
Vulnérabilité d'Enjin exploitée, 142 000 $ d'ENJ volés auprès de 52 wallets
MarsBitPartager
Un incident lié à une vulnérabilité a émergé après qu’un attaquant a exploité une faille dans les « Crypto Items » ERC-1155 d’Enjin. En utilisant un adaptateur de transfert malveillant, l’attaquant a contourné les vérifications d’approbation du propriétaire et a vidé les éléments soutenus par ENJ de 52 wallets. L’attaquant a ensuite utilisé la fonction melt() pour racheter 500 ENJ par élément auprès des réserves de la plateforme, entraînant des pertes totales de 142 000 $. Les informations sur la chaîne révèlent que l’attaque a été rapide et ciblée, sans lien direct entre les wallets affectés.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.