BTC $80,330.85 +2.27%
ETH $2,550.37 +4.03%
BNB $714.78 +2.75%
XRP $1.44 +1.74%
SOL $104.91 +8.86%
TRX $0.3366 -0.11%
DOGE $0.0895 +3.93%
ADA $0.2161 +3.49%
BCH $272.66 +3.11%
LINK $11.88 +5.24%
HYPE $82.75 +1.24%
AAVE $129.46 +2.63%
SUI $0.7813 +3.42%
XLM $0.1888 +3.05%
ZEC $799.90 +1.33%
BTC $80,330.85 +2.27%
ETH $2,550.37 +4.03%
BNB $714.78 +2.75%
XRP $1.44 +1.74%
SOL $104.91 +8.86%
TRX $0.3366 -0.11%
DOGE $0.0895 +3.93%
ADA $0.2161 +3.49%
BCH $272.66 +3.11%
LINK $11.88 +5.24%
HYPE $82.75 +1.24%
AAVE $129.46 +2.63%
SUI $0.7813 +3.42%
XLM $0.1888 +3.05%
ZEC $799.90 +1.33%

Enjinの脆弱性が悪用され:攻撃者が約52のウォレットからENJアイテムを抽出し、約14.2万ドルの損失を被った

2026-08-27 14:38:50

Enjin の ERC-1155 "Crypto Items" は、各アイテムが専用のアイテムアダプターを通じて転送されることを許可します。攻撃者は悪意のある転送アダプターを登録し使用し、所有者の承認チェックをスキップして、脆弱なコントラクトが承認なしで transferFrom を通じて約 52 の無関係な保有者のウォレットから ENJ サポートのアイテムを引き出すことができます。

その後、攻撃者は盗まれた各アイテムに対して melt() を呼び出し、プラットフォームの準備金から各アイテムがサポートする 500 枚の ENJ と引き換えます。

app_icon
ChainCatcher Building the Web3 world with innovations.