Вразливість Enjin використана, $142 000 ENJ вкрадено з 52 гаманців

icon MarsBit
Поділитися
AI summary iconКороткий зміст
З’явилася новина про вразливість: нападник використав недолік у ERC-1155 «Крипто-предметах» Enjin. За допомогою зловмисного адаптера переказу нападник обійшов перевірки схвалення власника та вивів предмети, забезпечені ENJ, з 52 гаманців. Потім нападник використав функцію melt(), щоб викупити 500 ENJ за кожен предмет з резервів платформи, що загалом склало збитки на $142 000. Дані в ланцюжку показують, що атака була швидкою та цілеспрямованою, причому прямих зв’язків між пошкодженими гаманцями не було.

За повідомленням Mars Finance, ERC-1155 «Crypto Items» Enjin дозволяють маршрутизувати перекази кожного предмета через власний адаптер предметів. Зловмисник зареєстрував та використав зловмисний адаптер переказів, обходячи перевірку схвалення власника, що дозволило йому використовувати вразливий контракт для вилучення ENJ-підтримуваних предметів з приблизно 52 непов’язаних гаманців без схвалення. Після цього зловмисник викликав melt() для кожного вкраденого предмета, обмінюючи по 500 ENJ за кожен предмет з резервів платформи.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.