استغلال ثغرة في Enjin؛ سرقة ما قيمته 142,000 دولار من ENJ من 52 محفظة

ملخص سوق AI
استغلال مُبلّغ عنه في تدفّق "Crypto Items" وفق معيار ERC1155 لدى Enjin أتاح لمهاجم تسجيل مُحوّل نقل خبيث، وتجاوز فحوصات الموافقة، واستنزاف عناصر مدعومة بـ ENJ من نحو 52 محفظة. ثم استخدم المهاجم melt() لاسترداد الاحتياطيات (500 ENJ لكل عنصر)، بإجمالي يقارب 142,000 دولار. يثير الحادث مخاوف فورية بشأن مخاطر العقود الذكية واستنزاف الاحتياطيات، ما يضغط على معنويات ENJ والسيولة على المدى القريب.
مستوى التأثير
● متوسط
الأصول المتأثرة
ENJ/USDT+1.83%
رؤية AI · ENJ/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Mars Finance بأن "Crypto Items" من Enjin المبنية على معيار ERC1155 تتيح تمرير تحويلات كل عنصر عبر محول (Adapter) مخصص له. وقام المهاجم بتسجيل محول نقل خبيث واستخدامه لتجاوز فحوصات موافقة المالك، ما مكّن العقد المتأثر بالثغرة من سحب عناصر مدعومة بعملة ENJ من نحو 52 محفظة غير مرتبطة ببعضها دون الحصول على إذن. وفي خطوة لاحقة، استدعى المهاجم الدالة melt() لكل عنصر مسروق لاسترداد 500 ENJ لكل عنصر من احتياطي المنصة.