The Huoxing Finance report states that Enjin's ERC-1155 "Crypto Items" allow each item to route transfers through a dedicated item adapter. The attacker registered and used a malicious transfer adapter to bypass owner approval checks, enabling the vulnerable contract to extract ENJ-backed items from approximately 52 unrelated wallet holders without approval. Subsequently, the attacker called melt() on each stolen item to redeem 500 ENJ per item from the platform's reserve.
Lỗ hổng bảo mật của Enjin bị khai thác, 142.000 USD giá trị ENJ bị đánh cắp từ 52 ví
MarsBitChia sẻ
Một sự cố tin tức về lỗ hổng bảo mật đã xuất hiện khi một kẻ tấn công khai thác lỗ hổng trong các 'Mục kỹ thuật số' ERC-1155 của Enjin. Bằng cách sử dụng bộ điều hợp chuyển giao độc hại, kẻ tấn công đã bỏ qua các kiểm tra xác nhận chủ sở hữu và rút sạch các mục được hỗ trợ bởi ENJ từ 52 ví. Sau đó, kẻ tấn công sử dụng hàm melt() để gọi lại 500 ENJ cho mỗi mục từ nguồn dự trữ của nền tảng, tổng thiệt hại lên tới $142.000. Tin tức trên chuỗi cho thấy cuộc tấn công diễn ra nhanh chóng và có mục tiêu, không có mối liên hệ trực tiếp nào giữa các ví bị ảnh hưởng.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.