मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, एनजिन के ERC-1155 "क्रिप्टो आइटम्स" प्रत्येक आइटम को एक विशिष्ट आइटम एडैप्टर के माध्यम से ट्रांसफर करने की अनुमति देते हैं। हमलावर ने एक दुरुपयोगपूर्ण ट्रांसफर एडैप्टर को रजिस्टर किया और उपयोग किया, जिससे स्वामित्व स्वीकृति की जांच को छोड़ दिया गया, जिसके परिणामस्वरूप उसका दुर्बल स्मार्ट कॉन्ट्रैक्ट transferFrom के माध्यम से लगभग 52 असंबंधित होल्डर वॉलेट से ENJ समर्थित आइटम निकाल सका। इसके बाद, हमलावर ने प्रत्येक चोरी हुए आइटम के लिए melt() को कॉल किया, जिससे प्रत्येक आइटम के समर्थन में 500 ENJ को प्लेटफॉर्म के रिज़र्व से एक्सचेंज किया गया।
एनजिन की सुरक्षा भेद कर दी गई, 52 वॉलेट से $142,000 के ENJ चुरा लिए गए
MarsBitसाझा करें
एक वल्नरेबिलिटी की खबर सामने आई है, जिसमें एक हमलावर ने Enjin के ERC-1155 'Crypto Items' में एक दोष का दुरुपयोग किया। एक दुर्भावनापूर्ण ट्रांसफर एडेप्टर का उपयोग करके, हमलावर ने मालिक की स्वीकृति की जांच को बाईपास किया और 52 वॉलेट्स से ENJ-समर्थित आइटम्स को खाली कर दिया। फिर हमलावर ने melt() फ़ंक्शन का उपयोग करके प्रति आइटम प्लेटफ़ॉर्म रिज़र्व से 500 ENJ रिडीम किए, जिससे कुल $142,000 की हानि हुई। ऑन-चेन खबरों के अनुसार, हमला तेज़ और लक्षित था, और प्रभावित वॉलेट्स के बीच कोई सीधा संबंध नहीं था।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।