BTC $77,549.75 -2.93%
ETH $2,431.35 -2.52%
BNB $689.51 -2.58%
XRP $1.38 -4.60%
SOL $103.52 -3.62%
TRX $0.3397 +0.76%
DOGE $0.0845 -4.16%
ADA $0.2007 -5.96%
BCH $246.30 -8.14%
LINK $11.37 -3.78%
HYPE $79.67 -6.47%
AAVE $121.65 -4.43%
SUI $0.7369 -4.63%
XLM $0.1773 -4.75%
ZEC $784.61 -2.97%
BTC $77,549.75 -2.93%
ETH $2,431.35 -2.52%
BNB $689.51 -2.58%
XRP $1.38 -4.60%
SOL $103.52 -3.62%
TRX $0.3397 +0.76%
DOGE $0.0845 -4.16%
ADA $0.2007 -5.96%
BCH $246.30 -8.14%
LINK $11.37 -3.78%
HYPE $79.67 -6.47%
AAVE $121.65 -4.43%
SUI $0.7369 -4.63%
XLM $0.1773 -4.75%
ZEC $784.61 -2.97%

Enjin 漏洞被利用:攻击者从约 52 个钱包提取 ENJ 物品,损失约 14.2 万美元

2026-08-27 14:38:50

ChainCatcher 消息,Enjin 的 ERC-1155 “Crypto Items” 允许每个物品通过专属物品适配器路由转账。攻击者注册并使用恶意转账适配器,跳过所有者批准检查,使其漏洞合约无需批准即可通过 transferFrom 从约 52 个无关持有者钱包提取 ENJ 支持的物品。

随后,攻击者对每个被盗物品调用 melt(),从平台储备金中兑换每个物品支持的 500 枚 ENJ。

app_icon
ChainCatcher 与创新者共建Web3世界