BTC $79,748.13 +1.44%
ETH $2,531.46 +3.06%
BNB $710.49 +1.98%
XRP $1.44 +0.45%
SOL $104.62 +8.02%
TRX $0.3362 -0.39%
DOGE $0.0892 +3.29%
ADA $0.2148 +2.16%
BCH $273.32 +3.16%
LINK $11.86 +4.91%
HYPE $82.49 +0.74%
AAVE $129.03 +2.40%
SUI $0.7725 +1.81%
XLM $0.1870 +1.71%
ZEC $792.70 +1.37%
BTC $79,748.13 +1.44%
ETH $2,531.46 +3.06%
BNB $710.49 +1.98%
XRP $1.44 +0.45%
SOL $104.62 +8.02%
TRX $0.3362 -0.39%
DOGE $0.0892 +3.29%
ADA $0.2148 +2.16%
BCH $273.32 +3.16%
LINK $11.86 +4.91%
HYPE $82.49 +0.74%
AAVE $129.03 +2.40%
SUI $0.7725 +1.81%
XLM $0.1870 +1.71%
ZEC $792.70 +1.37%

Enjinの脆弱性が悪用され:攻撃者が約52のウォレットからENJアイテムを抽出し、約14.2万ドルの損失を被った

2026-08-27 14:38:50

Enjin の ERC-1155 "Crypto Items" は、各アイテムが専用のアイテムアダプターを通じて転送されることを許可します。攻撃者は悪意のある転送アダプターを登録し使用し、所有者の承認チェックをスキップして、脆弱なコントラクトが承認なしで transferFrom を通じて約 52 の無関係な保有者のウォレットから ENJ サポートのアイテムを引き出すことができます。

その後、攻撃者は盗まれた各アイテムに対して melt() を呼び出し、プラットフォームの準備金から各アイテムがサポートする 500 枚の ENJ と引き換えます。

app_icon
ChainCatcher Building the Web3 world with innovations.