适配器漏洞致 524 万 ENJ 被盗

核心要点

Defimon披露Enjin NFT平台因传输适配器缺陷遭攻击,52个地址NFT被熔毁致524万ENJ流失,官方暂未回应。

据 Woofun AI 消息,Enjin Coin 旗下基于 ERC-1155 标准的 NFT 平台遭遇严重安全事件,区块链安全公司 Defimon 确认此次攻击导致约 142,000 美元资产流失,核心责任主体指向平台底层逻辑缺陷。

攻击者精准利用了传输适配器中的代码缺陷,该组件本应负责不同方之间的 NFT 转移授权,却因绕过常规检查机制而被恶意调用。Woofun AI 整理数据显示,攻击者从 52 个用户地址非法转移 NFT,随后通过'铸造-熔毁'机制将这些代币销毁,直接提取了背后锁定的 524 万枚 ENJ token。

这种将 NFT 价值与加密货币储备挂钩的模式,使得一旦适配器失效,用户持有的数字藏品便瞬间转化为黑客的现金收益,技术原理的脆弱性在此暴露无遗。

尽管 142,000 美元的损失规模在 DeFi 黑客攻击历史中并不显眼,但其对 NFT 基础设施安全的警示意义不容忽视。随着该领域热度攀升,智能合约审计的严谨性成为生死线,尤其是处理授权逻辑的适配器功能需持续监控。用户被建议启用硬件钱包等额外保护手段,并仔细审查平台安全措施,因为 NFT 已不仅是艺术藏品,更是具象化的金融资产,任何漏洞都意味着真实的金钱损失。

截至目前,Enjin Coin 尚未发布正式声明或详细调查进展,社区对赔偿措施及根本原因的追问日益迫切。历史经验表明,迅速披露与补救是重建信任的关键。此次事件再次印证,即便在成熟项目中,风险依然潜伏,唯有完善的安全架构与透明沟通,方能维系用户对 NFT 生态的信心。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅