พบช่องโหว่ของ Enjin ถูกใช้ประโยชน์ ถูกขโมย ENJ มูลค่า 142,000 ดอลลาร์สหรัฐจาก 52 วอลเล็ต

icon MarsBit
แชร์
AI summary iconสรุป
เกิดเหตุการณ์ข่าวช่องโหว่ เมื่อผู้โจมตีใช้ช่องโหว่ใน 'สินทรัพย์คริปโต' ของ Enjin ที่ใช้มาตรฐาน ERC-1155 โดยใช้ตัวปรับการโอนที่เป็นอันตราย เพื่อข้ามการตรวจสอบการอนุมัติจากเจ้าของ และดึงสินทรัพย์ที่รองรับด้วย ENJ ออกจากวอลเล็ต 52 แห่ง จากนั้นผู้โจมตีใช้ฟังก์ชัน melt() เพื่อขายคืน ENJ จำนวน 500 ENJ ต่อชิ้นจากกองทุนของแพลตฟอร์ม รวมเป็นความสูญเสีย 142,000 ดอลลาร์สหรัฐ ข่าวบนบล็อกเชนเปิดเผยว่าการโจมตีเกิดขึ้นอย่างรวดเร็วและมีเป้าหมาย โดยไม่มีความเชื่อมโยงโดยตรงระหว่างวอลเล็ตที่ได้รับผลกระทบ

ข่าวจาก Mars Finance: รายการ Crypto Items ของ Enjin ที่ใช้ ERC-1155 อนุญาตให้แต่ละรายการส่งผ่านตัวปรับแต่งรายการเฉพาะของตนเอง ผู้โจมตีลงทะเบียนและใช้ตัวปรับแต่งการโอนที่เป็นอันตราย เพื่อข้ามการตรวจสอบการอนุมัติจากเจ้าของ ทำให้สัญญาที่มีช่องโหว่สามารถเรียกใช้ transferFrom เพื่อดึงรายการที่รองรับ ENJ จากกระเป๋าเงินของผู้ถือประมาณ 52 รายโดยไม่ต้องได้รับการอนุมัติ จากนั้นผู้โจมตีเรียกใช้ melt() สำหรับแต่ละรายการที่ถูกขโมย เพื่อแลกเปลี่ยน ENJ 500 เหรียญต่อแต่ละรายการจากกองทุนสำรองของแพลตฟอร์ม

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา