ช่องโหว่ Enjin ถูกโจมตี ขโมย ENJ มูลค่า 142,000 ดอลลาร์จาก 52 กระเป๋า

สรุปภาพรวมตลาดด้วย AI
มีรายงานการเอ็กซ์พลอยต์ในโฟลว์ ERC1155 "Crypto Items" ของ Enjin ซึ่งทำให้ผู้โจมตีสามารถลงทะเบียน transfer adapter ที่เป็นอันตราย ข้ามการตรวจสอบการอนุมัติ และดูดรายการที่หนุนหลังด้วย ENJ ออกจากกระเป๋าเงินประมาณ 52 ใบ จากนั้นผู้โจมตีใช้ melt() เพื่อแลกคืนเงินสำรอง (500 ENJ ต่อไอเท็ม) รวมเป็นมูลค่าประมาณ 142,000 ดอลลาร์ เหตุการณ์นี้ก่อให้เกิดความกังวลด้านความเสี่ยงของสัญญาอัจฉริยะและการระบายเงินสำรองในทันที ซึ่งกดดันความเชื่อมั่นและสภาพคล่องของ ENJ ในระยะใกล้
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ENJ/USDT+1.83%
ข้อมูลเชิงลึกจาก AI · ENJ/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Mars Finance รายงานว่า "Crypto Items" มาตรฐาน ERC1155 ของ Enjin ออกแบบให้แต่ละไอเท็มส่งต่อธุรกรรมผ่าน "item adapter" เฉพาะของตนเอง ผู้โจมตีได้ลงทะเบียนและใช้งาน transfer adapter ที่เป็นอันตรายเพื่อหลบเลี่ยงการตรวจสอบการอนุมัติของเจ้าของ ส่งผลให้สัญญาที่มีช่องโหว่สามารถดึงไอเท็มที่มี ENJ หนุนหลังออกจากกระเป๋าของผู้ถือที่ไม่เกี่ยวข้องกันราว 52 รายโดยไม่ได้รับอนุมัติ จากนั้นผู้โจมตีเรียกคำสั่ง melt() กับไอเท็มที่ขโมยมาแต่ละชิ้น เพื่อแลกรับ 500 ENJ ต่อไอเท็มจากทุนสำรองของแพลตฟอร์ม