اكتشف أن عناصر Enjin من نوع ERC-1155 للسلع المشفرة قامت بتوجيه التحويلات عبر محولات خاصة بكل عنصر، مما يسمح للمهاجم بتسجيل محول تحويل خبيث وتجاوز فحوصات موافقة المالك. ووفقًا لـ ChainCatcher، أتاح هذا الخلل للمهاجم استخدام الدالة transferFrom لسحب عناصر مدعومة بـ ENJ من محافظ حوالي 52 من حامليها غير المرتبطين دون موافقة.

ثم قام المهاجم باستدعاء دالة melt() على كل عنصر مسروق، واستبدل 500 ENJ عن كل عنصر من احتياطي المنصة.