Mars Finans haberine göre, Enjin'in ERC-1155 "Crypto Items" özelliği, her bir nesnenin özel nesne uyumlayıcısı aracılığıyla transferlerin yönlendirilmesine izin verir. Saldırgan, zararlı bir transfer uyumlayıcısı kaydettirdi ve sahip onayı kontrolünü atlayarak, zafiyetli sözleşmenin, yaklaşık 52 farklı sahibin cüzdanlarından onay gerektirmeden ENJ destekli nesneleri transferFrom ile çekmesini sağladı. Ardından, saldırgan her çalınan nesne için melt() fonksiyonunu çağırdı ve her bir nesnenin desteklediği 500 ENJ'yi platform rezervinden takas etti.
Enjin Zafiyeti İstismar Edildi, 52 Cüzdanından 142.000 Dolar Değerinde ENJ Çalındı
MarsBitPaylaş
Bir saldırgan, Enjin’in ERC-1155 'Crypto Items' sistemindeki bir zafiyeti kullanarak bir zararlı transfer adaptörü ile sahip onay kontrollerini atladı ve 52 cüzdanından ENJ destekli varlıkları boşalttı. Saldırgan, ardından her bir varlık için platform rezervlerinden 500 ENJ geri çekmek üzere melt() fonksiyonunu kullandı ve toplam 142.000 dolarlık kayıplara neden oldu. Zincir üstü haberler, saldırının hızlı ve hedefli olduğunu, etkilenen cüzdanlar arasında doğrudan bağlantı olmadığını ortaya koydu.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.