Vulnerabilidade do Enjin explorada, $142.000 em ENJ roubados de 52 carteiras

icon MarsBit
Compartilhar
AI summary iconResumo
Um incidente de vulnerabilidade surgiu quando um atacante explorou uma falha nos "Itens de Cripto" do ERC-1155 da Enjin. Usando um adaptador de transferência malicioso, o atacante contornou as verificações de aprovação do proprietário e esvaziou itens respaldados por ENJ de 52 carteiras. O atacante, em seguida, utilizou a função melt() para resgatar 500 ENJ por item das reservas da plataforma, totalizando perdas de US$ 142.000. Notícias na cadeia revelam que o ataque foi rápido e direcionado, sem vínculos diretos entre as carteiras afetadas.

Notícia da Mars Finance: Os "Crypto Items" ERC-1155 da Enjin permitem que cada item roteie transferências por meio de um adaptador exclusivo de itens. O atacante registrou e utilizou um adaptador de transferência malicioso, ignorando a verificação de aprovação do proprietário, permitindo que o contrato vulnerável retirasse itens suportados por ENJ de aproximadamente 52 carteiras de detentores não relacionados sem aprovação via transferFrom. Em seguida, o atacante chamou melt() em cada item roubado, resgatando 500 ENJ por item a partir das reservas da plataforma.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.