Gala Games의 블록체인인 GalaChain은 9월 14일 사후 보고서를 통해 해커들이 55일 동안 축적된 실패한 거래 서명을 이용하여 "마스터 키"를 생성하고 8월 18일 9개의 지갑에서 약 20억 GALA(약 300만 달러)와 수십 가지 다른 토큰을 훔쳤다고 밝혔다. 이 취약점은 EIP-712 유형 데이터 검증 및 리플레이 보호 메커니즘의 결함에서 비롯되었으며, 공격자가 특정 작업에 대한 서명을 사용하여 다른 작업을 수행할 수 있고 실패한 거래의 서명을 재사용할 수 있도록 허용했다. Gala는 공격 기간 동안 크로스체인 브리지 서비스를 중단하고 이러한 취약점을 수정했다.