Mars Finance melaporkan bahawa "Crypto Items" ERC-1155 Enjin membenarkan setiap item menghantar transaksi melalui penyesuai item eksklusif. Penyerang mendaftar dan menggunakan penyesuai transaksi jahat untuk melangkau pemeriksaan persetujuan pemilik, membolehkan kontrak rentan mengambil item yang disokong ENJ daripada sekitar 52 dompet pemegang tanpa persetujuan melalui transferFrom. Selepas itu, penyerang memanggil melt() bagi setiap item yang dicuri untuk menukar 500 ENJ yang disokong setiap item daripada simpanan platform.
Enjin Ditembus, $142,000 Nilai ENJ Dicuri dari 52 Dompet
MarsBitKongsi
Sebuah insiden berita kerentanan telah muncul apabila penyerang memanfaatkan kelemahan dalam 'Barangan Crypto' ERC-1155 Enjin. Dengan menggunakan adapter pindah jahat, penyerang melepaskan semak pengesahan pemilik dan mengosongkan barangan yang disokong ENJ daripada 52 dompet. Penyerang kemudian menggunakan fungsi melt() untuk menebus 500 ENJ setiap barangan daripada simpanan platform, jumlah kerugian sebanyak $142,000. Berita di rantai menunjukkan serangan itu cepat dan terarah, tanpa hubungan langsung antara dompet yang terjejas.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.