Enjin 漏洞遭利用,52 個錢包內價值 142,000 美元的 ENJ 被盜

icon MarsBit
分享
AI summary icon精華摘要
一項漏洞新聞事件浮現,攻擊者利用 Enjin 的 ERC-1155「加密物品」中的漏洞,透過惡意轉帳適配器繞過所有者批准檢查,從 52 個錢包中竊取了 ENJ 支持的物品。隨後,攻擊者使用 melt() 函數從平台備用金中贖回每件物品 500 ENJ,總共造成 142,000 美元的損失。鏈上新聞顯示,此次攻擊迅速且針對性強,受影響的钱包之間無直接關聯。

火星財經消息,Enjin 的 ERC-1155「Crypto Items」允許每個物品通過專屬物品適配器路由轉賬。攻擊者註冊並使用惡意轉賬適配器,跳過所有者批准檢查,使其漏洞合約無需批准即可透過 transferFrom 從約 52 個無關持有者錢包提取 ENJ 支持的物品。隨後,攻擊者對每個被盜物品調用 melt(),從平台儲備金中兌換每個物品支持的 500 枚 ENJ。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露