据SlowMist监测,GebProxyActions合约存在访问控制漏洞,导致约5.9436枚ETH被盗。受害用户未通过DSProxy委托而是直接调用GebProxyActions.quitSystem,使ownsSAFE被设置为合约地址。攻击者利用该漏洞直接调用quitSystem绕过GebSafeManager的safeAllowed检查,将抵押品转走。建议相关用户立即撤销授权并检查SAFE状态。
其他报道 (6条)