Enjin 平台因协议缺陷遭黑客攻击,数字资产遭大规模窃取

据 ChainCatcher 报道,Enjin 所采用的 ERC-1155 标准中存在可被滥用的安全隐患,攻击者借此注册了具备恶意功能的转移适配器,成功规避所有者身份验证流程,从至少 52 个非关联钱包中非法提取由 ENJ 支持的数字资产。

恶意熔毁操作导致平台储备金被大规模套现

在完成资产转移后,攻击者对每一件被盗物品执行 melt() 函数,将其提交至系统并触发等值兑换机制,每件物品对应释放 500 枚 ENJ 代币,最终累计造成约 14.2 万美元的经济损失。