ChainCatcher 消息,Enjin 的 ERC-1155 “Crypto Items” 允许每个物品通过专属物品适配器路由转账。攻击者注册并使用恶意转账适配器,跳过所有者批准检查,使其漏洞合约无需批准即可通过 transferFrom 从约 52 个无关持有者钱包提取 ENJ 支持的物品。
随后,攻击者对每个被盗物品调用 melt(),从平台储备金中兑换每个物品支持的 500 枚 ENJ。
ChainCatcher 消息,Enjin 的 ERC-1155 “Crypto Items” 允许每个物品通过专属物品适配器路由转账。攻击者注册并使用恶意转账适配器,跳过所有者批准检查,使其漏洞合约无需批准即可通过 transferFrom 从约 52 个无关持有者钱包提取 ENJ 支持的物品。
随后,攻击者对每个被盗物品调用 melt(),从平台储备金中兑换每个物品支持的 500 枚 ENJ。
免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。