Согласно сообщению Mars Finance, ERC-1155 «Crypto Items» от Enjin позволяют маршрутизировать переводы каждого предмета через специальный адаптер предмета. Злоумышленник зарегистрировал и использовал вредоносный адаптер перевода, обходя проверку одобрения владельца, что позволило уязвимому контракту извлекать предметы, поддерживаемые ENJ, с примерно 52 независимых кошельков без необходимости одобрения. Затем злоумышленник вызвал melt() для каждого похищенного предмета, обменивая по 500 ENJ за каждый предмет из резервов платформы.
Уязвимость Enjin использована, $142 000 ENJ украдено из 52 кошельков
MarsBitПоделиться
Событие с уязвимостью стало известно, когда злоумышленник воспользовался уязвимостью в ERC-1155 «Крипто-предметах» Enjin. Используя вредоносный адаптер перевода, атакующий обходил проверки согласия владельца и извлекал предметы, обеспеченные ENJ, из 52 кошельков. Затем злоумышленник использовал функцию melt(), чтобы выкупить по 500 ENJ за предмет из резервов платформы, что привело к убыткам на сумму $142 000. Онлайн-новости показывают, что атака была быстрой и целенаправленной, причем прямых связей между затронутыми кошельками не было.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.