BTC $80,330.85 +2.27%
ETH $2,550.37 +4.03%
BNB $714.78 +2.75%
XRP $1.44 +1.74%
SOL $104.91 +8.86%
TRX $0.3366 -0.11%
DOGE $0.0895 +3.93%
ADA $0.2161 +3.49%
BCH $272.66 +3.11%
LINK $11.88 +5.24%
HYPE $82.75 +1.24%
AAVE $129.46 +2.63%
SUI $0.7813 +3.42%
XLM $0.1888 +3.05%
ZEC $799.90 +1.33%
BTC $80,330.85 +2.27%
ETH $2,550.37 +4.03%
BNB $714.78 +2.75%
XRP $1.44 +1.74%
SOL $104.91 +8.86%
TRX $0.3366 -0.11%
DOGE $0.0895 +3.93%
ADA $0.2161 +3.49%
BCH $272.66 +3.11%
LINK $11.88 +5.24%
HYPE $82.75 +1.24%
AAVE $129.46 +2.63%
SUI $0.7813 +3.42%
XLM $0.1888 +3.05%
ZEC $799.90 +1.33%

Enjin 취약점이 악용됨: 공격자가 약 52개의 지갑에서 ENJ 아이템을 추출하여 약 14.2만 달러의 손실 발생

2026-08-27 14:38:50

Enjin의 ERC-1155 "Crypto Items"는 각 아이템이 전용 아이템 어댑터를 통해 전송될 수 있도록 허용합니다. 공격자는 악의적인 전송 어댑터를 등록하고 사용하여 소유자 승인 검사를 우회하고, 그로 인해 취약한 계약이 승인 없이 약 52개의 무관한 보유자 지갑에서 ENJ 지원 아이템을 transferFrom을 통해 인출할 수 있게 됩니다.

그 후, 공격자는 각 도난당한 아이템에 대해 melt()를 호출하여 플랫폼 준비금에서 각 아이템이 지원하는 500개의 ENJ를 교환합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.