区小号消息,Enjin 的 ERC-1155 “Crypto Items” 允许每个物品通过专属物品适配器路由转账。攻击者注册并使用恶意转账适配器,跳过所有者批准检查,使其漏洞合约无需批准即可通过 transferFrom 从约 52 个无关持有者钱包提取 ENJ 支持的物品。随后,攻击者对每个被盗物品调用 melt(),从平台储备金中兑换每个物品支持的 500 枚 ENJ。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部