BTC $79,748.13 +1.44%
ETH $2,531.46 +3.06%
BNB $710.49 +1.98%
XRP $1.44 +0.45%
SOL $104.62 +8.02%
TRX $0.3362 -0.39%
DOGE $0.0892 +3.29%
ADA $0.2148 +2.16%
BCH $273.32 +3.16%
LINK $11.86 +4.91%
HYPE $82.49 +0.74%
AAVE $129.03 +2.40%
SUI $0.7725 +1.81%
XLM $0.1870 +1.71%
ZEC $792.70 +1.37%
BTC $79,748.13 +1.44%
ETH $2,531.46 +3.06%
BNB $710.49 +1.98%
XRP $1.44 +0.45%
SOL $104.62 +8.02%
TRX $0.3362 -0.39%
DOGE $0.0892 +3.29%
ADA $0.2148 +2.16%
BCH $273.32 +3.16%
LINK $11.86 +4.91%
HYPE $82.49 +0.74%
AAVE $129.03 +2.40%
SUI $0.7725 +1.81%
XLM $0.1870 +1.71%
ZEC $792.70 +1.37%

Enjin 취약점이 악용됨: 공격자가 약 52개의 지갑에서 ENJ 아이템을 추출하여 약 14.2만 달러의 손실 발생

2026-08-27 14:38:50

Enjin의 ERC-1155 "Crypto Items"는 각 아이템이 전용 아이템 어댑터를 통해 전송될 수 있도록 허용합니다. 공격자는 악의적인 전송 어댑터를 등록하고 사용하여 소유자 승인 검사를 우회하고, 그로 인해 취약한 계약이 승인 없이 약 52개의 무관한 보유자 지갑에서 ENJ 지원 아이템을 transferFrom을 통해 인출할 수 있게 됩니다.

그 후, 공격자는 각 도난당한 아이템에 대해 melt()를 호출하여 플랫폼 준비금에서 각 아이템이 지원하는 500개의 ENJ를 교환합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.