Enjin 취약점 악용: 공격자가 약 52개 지갑에서 ENJ 아이템 탈취, 약 14만 2천 달러 손실
chaincatcherEnjin의 ERC-1155 'Crypto Items'는 각 아이템이 전용 아이템 어댑터를 통해 전송을 라우팅할 수 있게 합니다. 공격자는 악성 전송 어댑터를 등록하고 사용하여 소유자 승인 검사를 우회하고, 취약한 계약이 transferFrom을 통해 승인 없이 약 52개의 무관한 보유자 지갑에서 ENJ 지원 아이템을 추출할 수 있게 합니다. 이후 공격자는 각 도난 아이템에 대해 melt()를 호출하여 플랫폼 준비금에서 각 아이템당 500 ENJ를 상환합니다.
이 콘텐츠는 정보 및 교육 목적으로만 제공되며 BTCC와 관련된 투자 자문을 하지 않습니다. BTCC는 위 내용의 진실성, 정확성 및 독창성을 보장하기 위해 최선을 다하지만, 보장할 수는 없습니다.