Enjin 취약점이 악용됨: 공격자가 약 52개의 지갑에서 ENJ 아이템을 추출하여 약 14.2만 달러의 손실 발생
Enjin의 ERC-1155 "Crypto Items"는 각 아이템이 전용 아이템 어댑터를 통해 전송될 수 있도록 허용합니다. 공격자는 악의적인 전송 어댑터를 등록하고 사용하여 소유자 승인 검사를 우회하고, 그로 인해 취약한 계약이 승인 없이 약 52개의 무관한 보유자 지갑에서 ENJ 지원 아이템을 transferFrom을 통해 인출할 수 있게 됩니다.
그 후, 공격자는 각 도난당한 아이템에 대해 melt()를 호출하여 플랫폼 준비금에서 각 아이템이 지원하는 500개의 ENJ를 교환합니다.






