Gala Games旗下的區塊鏈GalaChain於9月14日發佈的事後報告披露,黑客利用55天內積累的失敗交易簽名,創建了一個“主密鑰”,並於8月18日從九個錢包中盜取了約20億GALA(約合300萬美元)及其他數十種代幣。該漏洞源於EIP-712類型數據驗證和重放保護機制的缺陷,允許攻擊者使用針對某項操作的簽名來執行另一項操作,且失敗交易的簽名可被重複利用。Gala已在攻擊期間暫停跨鏈橋服務並修復了這些漏洞。