Эксплуатация уязвимости Enjin: злоумышленники извлекли предметы ENJ из примерно 52 кошельков, убыток составил около $142 000
chaincatcherERC-1155 «Crypto Items» от Enjin позволяет каждому предмету маршрутизировать переводы через специальный адаптер предметов. Злоумышленники регистрируют и используют вредоносные адаптеры перевода, чтобы обойти проверки одобрения владельца, что позволяет их уязвимым контрактам извлекать предметы, поддерживаемые ENJ, из примерно 52 несвязанных кошельков держателей без одобрения через transferFrom. Впоследствии злоумышленники вызывают melt() для каждого украденного предмета, получая 500 ENJ за каждый предмет из резервов платформы.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.