Sebuah kerentanan terdeteksi di Enjin, sebuah platform pengembangan ekosistem game Web3, yang mengakibatkan kerugian sekitar $142.000. Menurut Foresight News, masalah tersebut melibatkan Enjin ERC-1155 Crypto Items, yang mengarahkan transfer melalui adaptor item khusus.
Penyerang mendaftarkan dan menggunakan adaptor transfer berbahaya yang melewati pemeriksaan persetujuan pemilik. Akibatnya, kontrak eksploitasi mereka mampu memanggil transferFrom dan menarik item yang dijaminkan ENJ dari dompet milik sekitar 52 pemegang yang tidak terkait tanpa persetujuan, dengan menggunakan event TransferSingle yang valid dan tanpa setApprovalForAll. Para penyerang kemudian memanggil melt() pada setiap item yang dicuri untuk menebus masing-masing 500 ENJ dari cadangan platform sebagai penjamin.
