Defimon 监测机构报告称,Web3 游戏生态开发平台 Enjin 已被发现存在安全漏洞,造成约 14.2 万美元的损失。漏洞攻击对象为 Enjin 的 ERC-1155 “Crypto Items”适配器。攻击者注册并使用了一个恶意转账适配器,绕过了所有者批准检查,从而未经授权从 52 个持有者钱包中提取支持 ENJ 的 NFT 资产。随后,攻击者对每件被盗物品调用 `melt` 函数,将其兑换为平台储备金中的 ENJ,最终导致约 14.2 万美元的损失。
Defimon 监测机构报告称,Web3 游戏生态开发平台 Enjin 已被发现存在安全漏洞,造成约 14.2 万美元的损失。漏洞攻击对象为 Enjin 的 ERC-1155 “Crypto Items”适配器。攻击者注册并使用了一个恶意转账适配器,绕过了所有者批准检查,从而未经授权从 52 个持有者钱包中提取支持 ENJ 的 NFT 资产。随后,攻击者对每件被盗物品调用 `melt` 函数,将其兑换为平台储备金中的 ENJ,最终导致约 14.2 万美元的损失。