RecodeX 重构消息,安全团队SlowMist监测显示,Enjin协议因存储槽碰撞漏洞遭攻击,损失约16.2万美元。攻击者利用适配器与代理合约共用slot 1的缺陷,通过DELEGATECALL调用initialize函数,将自身地址写入pendingManager槽位,随后调用acceptManager接管协议管理权,并注册恶意适配器窃取用户资产。受影响代理地址为0x268c…db27f,攻击者地址为0x5ec1…785ca。
Enjin协议遭存储槽碰撞攻击损失约16.2万美元
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Coinnessx.com
查看原文 ↗