Зловмисники скористалися вразливістю Enjin: з 52 гаманців викрадено ENJ на $142 000

Ринкове зведення ШІ
Повідомляється, що експлойт у процесі ERC1155 "Crypto Items" Enjin дозволив зловмиснику зареєструвати шкідливий адаптер переказу, обійти перевірки схвалення та вивести забезпечені ENJ предмети приблизно з 52 гаманців. Потім зловмисник використав melt() для викупу резервів (500 ENJ за предмет), загалом приблизно на $142,000. Інцидент викликає негайні занепокоєння щодо ризиків смарт-контрактів і виведення резервів, чинячи тиск на настрої щодо ENJ та ліквідність у найближчій перспективі.
Рівень впливу
● Середній
Активи, яких стосується
ENJ/USDT+1.83%
Інсайт ШІ · ENJ/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Mars Finance, ERC-1155 "Crypto Items" від Enjin передбачають механізм, за якого кожен предмет може спрямовувати перекази через окремий item adapter. Атакувальник зареєстрував і задіяв шкідливий transfer adapter, обійшовши перевірки схвалення власника. Це дозволило уразливому контракту без дозволу вилучити предмети, забезпечені ENJ, приблизно у 52 не пов'язаних між собою власників гаманців. Після цього зловмисник викликав melt() для кожного викраденого предмета, викупивши по 500 ENJ за одиницю з резерву платформи.