Gala Games旗下的区块链GalaChain于9月14日发布的事后报告披露,黑客利用55天内积累的失败交易签名,创建了一个“主密钥”,并于8月18日从九个钱包中盗取了约20亿GALA(约合300万美元)及其他数十种代币。该漏洞源于EIP-712类型数据验证和重放保护机制的缺陷,允许攻击者使用针对某项操作的签名来执行另一项操作,且失败交易的签名可被重复利用。Gala已在攻击期间暂停跨链桥服务并修复了这些漏洞。