Enjin Coinのプラットフォーム攻撃、52アドレスから524万ENJ流出

攻撃者は2026年8月25日、Enjinの旧Ethereum ERC-1155 Crypto Itemsプラットフォームから、直近のスポット価格で約14万2000ドル相当となる約524万ENJを流出させた。この攻撃では、単一のトランザクションで約52の無関係なウォレットから価値の裏付けがあるアイテムを移動させた後、それらを溶却してプラットフォーム準備金から裏付けとなるENJを引き出した。セキュリティ監視企業Defimonによると、悪意のある転送アダプターが所有者承認のチェックを回避したという。ただし、ストレージ衝突や初期化に関する脆弱性が根本原因である可能性は確認されていない。今回のインシデントは、脆弱なアダプターを経由したアイテムに限定されているとみられ、Enjinの中核ERC-1155コントラクト、Enjin Blockchain Layer 1、ユーザーのENJウォレットが侵害されたことを示す兆候はない。Enjinはこのインシデントについて公に説明しておらず、執筆時点で攻撃者の外部所有アカウントは資金を保有し続けていた。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。