Gala Games傘下のブロックチェーンであるGalaChainは、9月14日に公開された事後報告書で、ハッカーが55日間にわたって蓄積された失敗した取引署名を利用して「マスターキー」を作成し、8月18日に9つのウォレットから約20億GALA(約300万ドル相当)とその他数十種類のトークンを盗んだことを明らかにした。この脆弱性は、EIP-712型データ検証とリプレイ保護メカニズムの欠陥に起因し、攻撃者が特定のアクションに対する署名を使用して別のアクションを実行できること、および失敗した取引の署名が再利用できることを許していた。Galaは攻撃中にクロスチェーンブリッジサービスを停止し、これらの脆弱性を修正した。