Lỗ hổng Enjin bị khai thác: 142.000 USD ENJ bị rút khỏi 52 ví

Tóm tắt thị trường bằng AI
Một lỗ hổng được báo cáo trong luồng ERC1155 "Crypto Items" của Enjin đã cho phép kẻ tấn công đăng ký một bộ điều hợp chuyển khoản độc hại, vượt qua các kiểm tra phê duyệt và rút các vật phẩm được bảo chứng bằng ENJ từ khoảng 52 ví. Sau đó, kẻ tấn công đã sử dụng melt() để quy đổi dự trữ (500 ENJ mỗi vật phẩm), tổng cộng khoảng 142.000 USD. Sự cố này làm dấy lên những lo ngại rủi ro tức thời về hợp đồng thông minh và rút cạn dự trữ, gây áp lực lên tâm lý và thanh khoản của ENJ trong ngắn hạn.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ENJ/USDT+1.83%
Quan điểm AI · ENJ/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Mars Finance đưa tin, cơ chế ERC1155 "Crypto Items" của Enjin cho phép mỗi vật phẩm định tuyến giao dịch thông qua một bộ điều hợp (item adapter) riêng. Kẻ tấn công đã đăng ký và sử dụng một transfer adapter độc hại để vượt qua các bước kiểm tra phê duyệt của chủ sở hữu, từ đó cho phép hợp đồng có lỗ hổng rút các vật phẩm được bảo chứng bằng ENJ từ khoảng 52 ví không liên quan mà không cần sự đồng ý. Sau đó, kẻ tấn công gọi hàm melt() trên từng vật phẩm bị đánh cắp để quy đổi 500 ENJ mỗi vật phẩm từ quỹ dự trữ của nền tảng.