RecodeX 重构消息,安全团队SlowMist监测显示,Enjin协议因存储槽碰撞漏洞遭攻击,损失约16.2万美元。攻击者利用适配器与代理合约共用slot 1的缺陷,通过DELEGATECALL调用initialize函数,将自身地址写入pendingManager槽位,随后调用acceptManager接管协议管理权,并注册恶意适配器窃取用户资产。受影响代理地址为0x268c…db27f,攻击者地址为0x5ec1…785ca。