Defimon:Enjin 漏洞致约 14.2 万美元资产被盗

Defimon:Enjin 漏洞致约 14.2 万美元资产被盗

N
News Editor
2026-08-27 06:36:19
Defimon 表示,Web3 游戏生态开发平台 Enjin 被检测出存在漏洞,损失约 14.2 万美元。问题出在其 ERC-1155「Crypto Items」的专属物品适配器转账机制。攻击者注册或使用恶意转账适配器,绕过所有者批准检查,随后通过漏洞合约在无需授权的情况下,从约 52 个无关持有者钱包中转出 ENJ 支持的物品,并继续调用 melt() 从平台储备金兑换每件物品 500 枚 ENJ。

Defimon 监测称,Web3 游戏生态开发平台 Enjin 上存在漏洞,损失约 14.2 万美元。

根据披露信息,Enjin 的 ERC-1155「Crypto Items」允许每个物品通过专属物品适配器路由转账。攻击者注册或使用了一个恶意转账适配器,该适配器跳过了所有者批准检查。

在这一情况下,攻击者的漏洞合约可以调用 transferFrom,在无需批准的前提下,从约 52 个无关持有者的钱包中提取 ENJ 支持的物品。Defimon 提到,这些转出对应的是真实的 TransferSingle 事件,且不需要 setApprovalForAll。

此后,攻击者又对每个被盗物品调用 melt(),从平台储备金中为每个物品兑换 500 枚 ENJ 的支持。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
10

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。