BTC $78,852.39 -0.17%
ETH $2,491.96 +1.10%
BNB $705.94 +1.01%
XRP $1.41 -2.09%
SOL $101.51 +4.58%
TRX $0.3348 -0.89%
DOGE $0.0869 +0.19%
ADA $0.2103 -0.26%
BCH $268.45 +1.00%
LINK $11.65 +2.52%
HYPE $81.52 -0.73%
AAVE $126.62 -0.94%
SUI $0.7557 -0.93%
XLM $0.1829 -0.69%
ZEC $784.39 -0.71%
BTC $78,852.39 -0.17%
ETH $2,491.96 +1.10%
BNB $705.94 +1.01%
XRP $1.41 -2.09%
SOL $101.51 +4.58%
TRX $0.3348 -0.89%
DOGE $0.0869 +0.19%
ADA $0.2103 -0.26%
BCH $268.45 +1.00%
LINK $11.65 +2.52%
HYPE $81.52 -0.73%
AAVE $126.62 -0.94%
SUI $0.7557 -0.93%
XLM $0.1829 -0.69%
ZEC $784.39 -0.71%

Enjin 漏洞被利用:攻击者从约 52 个钱包提取 ENJ 物品,损失约 14.2 万美元

2026-08-27 14:38:50

ChainCatcher 消息,Enjin 的 ERC-1155 “Crypto Items” 允许每个物品通过专属物品适配器路由转账。攻击者注册并使用恶意转账适配器,跳过所有者批准检查,使其漏洞合约无需批准即可通过 transferFrom 从约 52 个无关持有者钱包提取 ENJ 支持的物品。

随后,攻击者对每个被盗物品调用 melt(),从平台储备金中兑换每个物品支持的 500 枚 ENJ。

app_icon
ChainCatcher Building the Web3 world with innovations.