Enjinの脆弱性が悪用され:攻撃者が約52のウォレットからENJアイテムを抽出し、約14.2万ドルの損失を被った
Enjin の ERC-1155 "Crypto Items" は、各アイテムが専用のアイテムアダプターを通じて転送されることを許可します。攻撃者は悪意のある転送アダプターを登録し使用し、所有者の承認チェックをスキップして、脆弱なコントラクトが承認なしで transferFrom を通じて約 52 の無関係な保有者のウォレットから ENJ サポートのアイテムを引き出すことができます。
その後、攻撃者は盗まれた各アイテムに対して melt() を呼び出し、プラットフォームの準備金から各アイテムがサポートする 500 枚の ENJ と引き換えます。






