تم اكتشاف ثغرة في Enjin، وهي منصة تطوير نظام ألعاب Web3 البيئي، ما أدى إلى خسائر تقارب 142,000 دولار. ووفقًا لأخبار Foresight News، فإن المشكلة تضمنت عناصر Enjin من نوع ERC-1155 Crypto Items، والتي تُوجِّه عمليات التحويل عبر مُحوِّلات عناصر مخصصة.

قام المهاجمون بالتسجيل واستخدام مُحوِّل تحويل خبيث تجاوز فحوصات الموافقة الخاصة بالمالك. ونتيجةً لذلك، تمكن عقد الاستغلال الخاص بهم من استدعاء transferFrom وسحب عناصر مدعومة بـ ENJ من محافظ تابعة لحوالي 52 حاملًا غير مرتبطين دون موافقة، وذلك باستخدام أحداث صالحة لـ TransferSingle وبدون setApprovalForAll. ثم قام المهاجمون باستدعاء melt() على كل عنصر مُسروق لإعادة رهن 500 ENJ من الدعم من احتياطي المنصة لكل عنصر.