Defimon:Enjin 漏洞导致约 14.2 万美元损失

Defimon:Enjin 漏洞导致约 14.2 万美元损失
Defimon:Enjin 漏洞导致约 14.2 万美元损失

8 月 27 日,据安全机构 Defimon 监测,Web3 游戏生态开发平台 Enjin 存在漏洞,已造成约 14.2 万美元损失。

Enjin 的 ERC-1155「Crypto Items」允许每个物品通过专属物品适配器路由转账。攻击者注册或使用了恶意转账适配器,绕过所有者批准检查,使其漏洞合约能够在未经授权的情况下调用 transferFrom,从约 52 个无关持有者的钱包中提取由 ENJ 支持的物品。相关操作触发了真实的 TransferSingle 事件,且无需 setApprovalForAll 授权。

随后,攻击者对每个被盗物品调用 melt(),从平台储备金中按每个物品 500 枚 ENJ 的支持价值进行兑换。

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容