


Le 20 mai 2024, Gala Games a été confronté à une faille critique de smart contract, révélant une fragilité majeure dans l’architecture de son token. Un acteur inconnu a exploité une vulnérabilité du smart contract du GALA token et a accédé illicitement à la fonction de mint. Cette attaque a permis la création non autorisée d’environ 5 milliards de tokens GALA, évalués à près de 214 millions $ au moment des faits. L’attaquant a immédiatement vendu ces tokens fraîchement générés sur Uniswap, saturant le marché et entraînant une forte pression à la baisse sur le cours. La valeur de GALA a chuté d’environ 15% à la suite du piratage. Eric Schiermeyer, CEO, a réagi sans délai en confirmant sur les réseaux sociaux que la compromission du smart contract avait été identifiée et l’accès illicite neutralisé en seulement 45 minutes. Cette réaction rapide a empêché toute création supplémentaire de tokens, bien que les conséquences restent importantes. D’après les communications officielles, le wallet compromis a été gelé afin d’éviter toute transaction non autorisée additionnelle. Cette faille a mis en lumière des insuffisances majeures dans les contrôles internes et les protocoles de sécurité de Gala Games, illustrant la capacité d’attaquants sophistiqués à exploiter les faiblesses de l’infrastructure blockchain pour manipuler l’offre de tokens à grande échelle.
L’exploitation a débuté lorsqu’une adresse administrateur compromise a obtenu un accès non autorisé aux smart contracts de mint GALA. Cet individu, identifié comme un ingénieur malveillant lié à l’infrastructure pNetwork, disposait d’une clé privée exposée lui donnant un contrôle direct sur des fonctions blockchain essentielles. L’attaquant s’est servi de cette faille pour générer 5 milliards de tokens GALA, représentant près de 240 millions $, illustrant les risques extrêmes liés à une mauvaise gestion des clés privées dans les systèmes décentralisés.
La gestion d’urgence a rencontré de sérieuses difficultés malgré l’intervention rapide de Gala Games. Avant que les équipes de sécurité ne parviennent à contenir totalement la situation, l’attaquant a vendu environ 600 millions de tokens sur Uniswap, convertissant près de 21 millions $ en autres actifs. Cette liquidation éclair a souligné la complexité des interventions sur des exploits on-chain, où les transactions s’opèrent en quelques secondes et où la récupération devient problématique dès lors que les actifs se dispersent sur plusieurs plateformes.
Gala Games a finalement limité les dommages en gelant les 4,4 milliards de tokens GALA restants aux mains de l’attaquant. Néanmoins, cet incident a révélé des failles critiques dans les protocoles de contrôle d’accès et dans les procédures d’urgence de l’architecture des smart contracts.
L’incident pGALA a exposé une vulnérabilité majeure inhérente aux modèles de conservation centralisée, où les actifs des utilisateurs conservés sur les plateformes d’échange deviennent des cibles lors de violations de sécurité. Lors de la faille du smart contract affectant l’écosystème Gala Games, la gestion des fonds utilisateurs via les exchanges a engendré des difficultés opérationnelles importantes. Cette dépendance envers les plateformes impliquait que la gestion de crise exigeait une coordination entre plusieurs acteurs, rendant la résolution plus complexe et rallongeant les délais de récupération.
Compte tenu de la gravité du risque de conservation centralisée, Huobi et Gala Games se sont engagés à indemniser les victimes via un plan structuré de compensation totalisant 50 millions $. Huobi a promis 25 millions $, dont 15 millions USDT et 10 millions $ en actions, tandis que Gala Games a apporté une contribution équivalente de 25 millions $. Cette réponse conjointe démontre la nécessité de collaboration entre les exchanges et les projets gaming en cas de défaillance des systèmes centralisés. Le programme de compensation a mis en exergue les limites de la dépendance à un dépositaire unique pour la sécurité des actifs, soulignant l’importance d’alternatives décentralisées et d’un audit renforcé des smart contracts dans l’écosystème du jeu.
Un hacker a exploité une vulnérabilité de smart contract chez Gala Games en mai 2024, générant 5 milliards de tokens GALA pour une valeur d’environ 214 millions $. Des chercheurs en sécurité ont identifié la faille, révélant des lacunes critiques dans la sécurité de la plateforme et entraînant une perte massive de valeur du token.
L’incident a entraîné plus de 25 millions $ de pertes pour les utilisateurs. Les personnes concernées ont subi des dommages conséquents sur leurs crypto-actifs et leurs biens en jeu. Gala Games a mis en place des mesures de compensation pour rembourser les utilisateurs affectés, bien que les détails complets soient restés en partie non publiés en février 2026.
Gala Games a résolu la faille via un hard fork et le déploiement d’une version corrigée du smart contract. L’équipe a indemnisé les utilisateurs pour les pertes subies et a renforcé les audits de sécurité afin de prévenir de nouveaux incidents.
Le cours du token GALA a reculé après l’incident, ne connaissant qu’une reprise temporaire. Au 7 février 2026, le token n’a pas retrouvé ses niveaux de marché haussier et n’a pas profité de la reprise du marché crypto.
L’écosystème Gala Games n’a pas été touché par la vulnérabilité pGALA. L’incident n’a concerné aucun contrat géré par Gala. Les tokens ERC-20 GALA sont sécurisés, et les jeux ainsi que les partenaires n’ont subi aucune interruption d’activité.











