利好
GebProxyActions 漏洞致 5.9436 枚 ETH 被盗
11:12
因缺乏调用者访问控制,攻击者绕过检查转移抵押品,导致约5.9436枚ETH损失。
据 Woofun AI 消息,GebProxyActions 合约因缺失调用者访问控制机制,导致约 5.9436 枚 ETH 被盗。受害用户此前直接调用 GebProxyActions.quitSystem 而非通过 DSProxy 委托调用,致使 ownsSAFE[safe] 被错误设置为 GebProxyActions 合约。攻击者利用该缺陷直接调用 quitSystem(manager, safe, dst),绕过 GebSafeManager 的 safeAllowed 检查,将抵押品转移至自身地址。
WOOFUN AI
影响力评估 · 一键速读
该事件凸显了代理合约中访问控制逻辑缺失的严重风险,特别是当用户操作路径偏离预期(如未通过 DSProxy)时,易引发权限错配。GebProxyActions 的漏洞被利用,表明智能合约审计需重点关注非标准调用路径下的状态变更安全性。此类底层逻辑缺陷可能导致资金在绕过常规检查后被直接转移,对依赖该架构的项目构成警示。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论