ข่าวจาก Mars Finance: รายการ Crypto Items ของ Enjin ที่ใช้ ERC-1155 อนุญาตให้แต่ละรายการส่งผ่านตัวปรับแต่งรายการเฉพาะของตนเอง ผู้โจมตีลงทะเบียนและใช้ตัวปรับแต่งการโอนที่เป็นอันตราย เพื่อข้ามการตรวจสอบการอนุมัติจากเจ้าของ ทำให้สัญญาที่มีช่องโหว่สามารถเรียกใช้ transferFrom เพื่อดึงรายการที่รองรับ ENJ จากกระเป๋าเงินของผู้ถือประมาณ 52 รายโดยไม่ต้องได้รับการอนุมัติ จากนั้นผู้โจมตีเรียกใช้ melt() สำหรับแต่ละรายการที่ถูกขโมย เพื่อแลกเปลี่ยน ENJ 500 เหรียญต่อแต่ละรายการจากกองทุนสำรองของแพลตฟอร์ม
พบช่องโหว่ของ Enjin ถูกใช้ประโยชน์ ถูกขโมย ENJ มูลค่า 142,000 ดอลลาร์สหรัฐจาก 52 วอลเล็ต
MarsBitแชร์
เกิดเหตุการณ์ข่าวช่องโหว่ เมื่อผู้โจมตีใช้ช่องโหว่ใน 'สินทรัพย์คริปโต' ของ Enjin ที่ใช้มาตรฐาน ERC-1155 โดยใช้ตัวปรับการโอนที่เป็นอันตราย เพื่อข้ามการตรวจสอบการอนุมัติจากเจ้าของ และดึงสินทรัพย์ที่รองรับด้วย ENJ ออกจากวอลเล็ต 52 แห่ง จากนั้นผู้โจมตีใช้ฟังก์ชัน melt() เพื่อขายคืน ENJ จำนวน 500 ENJ ต่อชิ้นจากกองทุนของแพลตฟอร์ม รวมเป็นความสูญเสีย 142,000 ดอลลาร์สหรัฐ ข่าวบนบล็อกเชนเปิดเผยว่าการโจมตีเกิดขึ้นอย่างรวดเร็วและมีเป้าหมาย โดยไม่มีความเชื่อมโยงโดยตรงระหว่างวอลเล็ตที่ได้รับผลกระทบ
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา