एनजिन की सुरक्षा भेद कर दी गई, 52 वॉलेट से $142,000 के ENJ चुरा लिए गए

icon MarsBit
साझा करें
AI summary iconसारांश
एक वल्नरेबिलिटी की खबर सामने आई है, जिसमें एक हमलावर ने Enjin के ERC-1155 'Crypto Items' में एक दोष का दुरुपयोग किया। एक दुर्भावनापूर्ण ट्रांसफर एडेप्टर का उपयोग करके, हमलावर ने मालिक की स्वीकृति की जांच को बाईपास किया और 52 वॉलेट्स से ENJ-समर्थित आइटम्स को खाली कर दिया। फिर हमलावर ने melt() फ़ंक्शन का उपयोग करके प्रति आइटम प्लेटफ़ॉर्म रिज़र्व से 500 ENJ रिडीम किए, जिससे कुल $142,000 की हानि हुई। ऑन-चेन खबरों के अनुसार, हमला तेज़ और लक्षित था, और प्रभावित वॉलेट्स के बीच कोई सीधा संबंध नहीं था।

मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, एनजिन के ERC-1155 "क्रिप्टो आइटम्स" प्रत्येक आइटम को एक विशिष्ट आइटम एडैप्टर के माध्यम से ट्रांसफर करने की अनुमति देते हैं। हमलावर ने एक दुरुपयोगपूर्ण ट्रांसफर एडैप्टर को रजिस्टर किया और उपयोग किया, जिससे स्वामित्व स्वीकृति की जांच को छोड़ दिया गया, जिसके परिणामस्वरूप उसका दुर्बल स्मार्ट कॉन्ट्रैक्ट transferFrom के माध्यम से लगभग 52 असंबंधित होल्डर वॉलेट से ENJ समर्थित आइटम निकाल सका। इसके बाद, हमलावर ने प्रत्येक चोरी हुए आइटम के लिए melt() को कॉल किया, जिससे प्रत्येक आइटम के समर्थन में 500 ENJ को प्लेटफॉर्म के रिज़र्व से एक्सचेंज किया गया।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।