据 SlowMist 监测,GebProxyActions 合约存在访问控制漏洞,导致约 5.94 枚 ETH 被盗。漏洞源于该合约缺乏调用者访问控制,受害用户直接调用 GebProxyActions.quitSystem 而非通过 DSProxy 委托调用,使 ownsSAFE[safe] 被设为合约自身,攻击者进而绕过 GebSafeManager 的 safeAllowed 检查,将抵押品转移至攻击者地址。
其他报道 (6条)