SlowMist:GebProxyActions 合约访问控制漏洞致 5.9436 枚 ETH 被盗
AI 摘要
一句话摘要: GebProxyActions合约因访问控制缺失致5.94枚ETH被盗,用户直接调用绕过安全检查。 关键事实: 合约缺乏调用者访问控制,受害用户直接调用quitSystem而非通过DSProxy委托,攻击者绕过GebSafeManager的safeAllowed检查转移抵押品。 涉及主体: SlowMist, GebProxyActions, GebSafeManager, DSProxy 可能影响: 提醒DeFi项目需严格审计合约访问控制,用户应遵循官方交互路径避免直接调用底层函数,类似漏洞可能在其他代理合约中潜伏。 是否值得继续跟踪: 是,涉及DeFi安全漏洞模式,可能引发更多同类合约审计和攻击案例披露。 噪音/炒作风险: 低,事件具体且由专业安全机构监测,非市场炒作。