Item Kripto ERC-1155 milik Enjin ditemukan merutekan transfer melalui adapter khusus item, sehingga memungkinkan penyerang mendaftarkan adapter transfer berbahaya dan melewati pemeriksaan persetujuan pemilik. Menurut ChainCatcher, celah ini memungkinkan penyerang menggunakan transferFrom untuk menarik item yang didukung ENJ dari sekitar 52 pemegang yang tidak terkait di dompet mereka tanpa persetujuan.
Penyerang kemudian memanggil melt() pada setiap item yang dicuri, menukarkan 500 ENJ per item dari cadangan platform.
