导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Enjin平台遭恶意适配器攻击:14.2万美元ENJ支持NFT被非法熔毁

近日,Web3游戏生态开发平台Enjin遭遇一起严重安全漏洞,导致约14.2万美元的损失。据Foresight News报道,攻击者利用Enjin ERC-1155 Crypto Items系统中的漏洞,注册并部署了一个恶意转移适配器,成功绕过了所有者审批检查。

该恶意适配器允许攻击者的漏洞合约直接调用transferFrom函数,从未经授权的约52个无关持有者钱包中提取ENJ支持的NFT资产。整个过程无需经过setApprovalForAll或任何用户事先授权,攻击者通过伪造有效的TransferSingle事件完成了非法转移。

在获取被盗NFT后,攻击者立即对每个物品调用melt()函数,从平台储备中为每个熔毁物品赎回500 ENJ。这一操作导致平台储备资金被直接抽干,造成显著经济损失。

此次事件再次凸显了区块链游戏生态中代币桥接和自定义适配器实现所面临的持续风险。安全专家建议用户密切关注自己的资产授权状态,并对第三方适配器保持高度警惕。同时,项目方应加强智能合约审计和异常交易监控,以避免类似攻击再次发生。