GANA PayFi erlitt eine erhebliche Sicherheitsverletzung, die zum Verlust von 3,1 Millionen USDT führte. Der Vorfall wurde durch das Leck des privaten Eigentümerschlüssels des GANA Payment Stake-Vertrags ausgelöst. Angreifer nutzten diese Schwachstelle mit fortschrittlichen Techniken aus, darunter der 7702 Delegate-Exploit, der die onlyEOA-Prüfung für das Unstaking umging. Die Angreifer manipulierten Raten und Gebühren, wodurch sie einige hundert USDT einsetzen und anschließend Hunderttausende unstaken konnten. Dieser Exploit wurde in acht separaten Operationen durchgeführt, wobei jedes Mal die Eigentümeradresse geändert wurde, um den Angriff fortzusetzen. Die bösartigen Operationen waren mit bestimmten Adressen verknüpft, wobei der Angreifer letztlich über die Adresse 0x2e8a8670b734e260cedbc6d5a05532264aae5c38 profitierte. Der Exploit beinhaltete einen bösartigen Vertrag unter 0x7A44bD9C6095Ca7b2A6f62FE65b81924c6cAb067.