BTC $76,686.19 -2.18%
ETH $2,441.44 -1.38%
BNB $710.59 -2.03%
XRP $1.34 -3.79%
SOL $99.22 -2.69%
TRX $0.3404 +0.24%
DOGE $0.0834 -3.08%
ADA $0.2061 -3.28%
BCH $225.99 -10.39%
LINK $11.48 -3.12%
HYPE $78.63 -6.60%
AAVE $121.64 -3.02%
SUI $0.7331 -4.84%
XLM $0.1755 -2.77%
ZEC $1,068.28 -14.27%
BTC $76,686.19 -2.18%
ETH $2,441.44 -1.38%
BNB $710.59 -2.03%
XRP $1.34 -3.79%
SOL $99.22 -2.69%
TRX $0.3404 +0.24%
DOGE $0.0834 -3.08%
ADA $0.2061 -3.28%
BCH $225.99 -10.39%
LINK $11.48 -3.12%
HYPE $78.63 -6.60%
AAVE $121.64 -3.02%
SUI $0.7331 -4.84%
XLM $0.1755 -2.77%
ZEC $1,068.28 -14.27%

Enjin 취약점이 악용됨: 공격자가 약 52개의 지갑에서 ENJ 아이템을 추출하여 약 14.2만 달러의 손실 발생

2026-08-27 14:38:50

Enjin의 ERC-1155 "Crypto Items"는 각 아이템이 전용 아이템 어댑터를 통해 전송될 수 있도록 허용합니다. 공격자는 악의적인 전송 어댑터를 등록하고 사용하여 소유자 승인 검사를 우회하고, 그로 인해 취약한 계약이 승인 없이 약 52개의 무관한 보유자 지갑에서 ENJ 지원 아이템을 transferFrom을 통해 인출할 수 있게 됩니다.

그 후, 공격자는 각 도난당한 아이템에 대해 melt()를 호출하여 플랫폼 준비금에서 각 아이템이 지원하는 500개의 ENJ를 교환합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.