Odaily星球日报讯 Enjin 的 ERC-1155“Crypto Items”允许每个物品通过专属物品适配器路由转账。攻击者注册并使用恶意转账适配器,跳过所有者批准检查,使其漏洞合约无需批准即可通过 transferFrom 从约 52 个无关持有者钱包提取 ENJ 支持的物品。随后,攻击者对每个被盗物品调用 melt(),从平台储备金中兑换每个物品支持的 500 枚 ENJ。
约14.2万美元损失,Enjin漏洞被利用,攻击者从约52个钱包提取ENJ物品
其他语言标题
- EnglishApproximately $142,000 in losses, Enjin vulnerability exploited, attacker extracted ENJ items from about 52 wallets.
- 한국어약 14만 2천 달러 손실, Enjin 취약점이 악용되어 공격자가 약 52개 지갑에서 ENJ 아이템을 인출했습니다.