BlockBeats News, 27. August: Laut der Sicherheitsfirma Defimon wurde eine Schwachstelle im Web3-Spiel-Ökosystem-Entwicklungsportal Enjin entdeckt. Dabei kam es zu einem Verlust von ungefähr 142.000 US-Dollar. Enjin-ErC-1155 "Crypto Items" ermöglichen es, dass jedes Item über einen dedizierten Item-Adapter für Transfers weitergeleitet wird. Der Angreifer registrierte/verwendete einen bösartigen Transfer-Adapter, der Eigentümerfreigabe-Checks umging, sodass sein Exploit-Contract transferFrom aufrufen und ENJ-gestützte Items aus etwa 52 nicht verwandten Wallets ohne Freigabe extrahieren konnte (echte TransferSingle-Events, keine setApprovalForAll erforderlich). Anschließend rief der Angreifer melt() für jedes gestohlene Item auf und tauschte jedes Item gegen 500 ENJ aus dem Reservebestand der Plattform.
