EnjinのERC-1155暗号アイテムは、アイテム固有のアダプタを通じて送金がルーティングされることが判明しました。これにより攻撃者は悪意のある送金アダプタを登録し、所有者の承認チェックを回避できてしまいます。ChainCatcherによると、この欠陥により攻撃者はtransferFromを使って、約52人の無関係な保有者のウォレットからENJの裏付けがあるアイテムを、承認なしで引き出せたとのことです。

その後、攻撃者は盗んだ各アイテムに対してmelt()を呼び出し、プラットフォームの準備金からアイテム1件につき500 ENJを換金しました。