В Enjin использовали уязвимость: из 52 кошельков похищены ENJ на $142 000

Сводка рынка от ИИ
Согласно сообщениям, эксплойт в потоке ERC1155 "Crypto Items" Enjin позволил атакующему зарегистрировать вредоносный адаптер перевода, обойти проверки одобрения и вывести обеспеченные ENJ предметы примерно из 52 кошельков. Затем атакующий использовал melt() для погашения резервов (500 ENJ за предмет) на общую сумму около $142,000. Инцидент вызывает немедленные опасения по поводу рисков смарт-контрактов и вывода резервов, оказывая давление на настроения и ликвидность ENJ в краткосрочной перспективе.
Степень влияния
● Средний
Затронутые активы
ENJ/USDT+1.83%
Инсайт ИИ · ENJ/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает Mars Finance, в реализации ERC1155 "Crypto Items" от Enjin для каждого предмета предусмотрена маршрутизация переводов через отдельный адаптер. Злоумышленник зарегистрировал и задействовал вредоносный адаптер перевода, который позволил обойти проверку подтверждения со стороны владельца. В результате уязвимый контракт смог без разрешения вывести обеспеченные ENJ предметы примерно у 52 не связанных между собой держателей кошельков. После этого атакующий вызвал функцию melt() для каждого похищенного предмета и обменял их на 500 ENJ за единицу из резервов платформы.