Enjinの脆弱性が悪用され、52のウォレットから142,000ドル分のENJが盗まれた

icon MarsBit
共有
AI summary icon概要
攻撃者がEnjinのERC-1155「Crypto Items」に存在する脆弱性を悪用し、悪意のある転送アダプターを使って所有者承認チェックを回避、52のウォレットからENJバックアップされたアイテムを不正に引き出しました。その後、攻撃者はmelt()関数を使用して、各アイテムに対してプラットフォームの準備金から500 ENJを償還し、合計で142,000ドルの損失を生みました。オンチェーンの情報によると、この攻撃は迅速かつ標的を絞って行われ、被害に遭ったウォレット間には直接的な関連は見られませんでした。

火星財經の情報によると、EnjinのERC-1155「Crypto Items」は、各アイテムを専用アイテムアダプター経由で転送できる仕組みを備えている。攻撃者は悪意のある転送アダプターを登録・使用し、所有者承認チェックを回避することで、脆弱性のあるコントラクトが承認なしにtransferFromを用いて約52の無関係な保有者ウォレットからENJでサポートされるアイテムを引き出せた。その後、攻撃者は盗まれた各アイテムに対してmelt()を呼び出し、プラットフォームの準備金から各アイテムがサポートする500枚のENJを交換した。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。