GebProxyActions合约访问控制漏洞致5.94枚ETH被盗

来源:PANews · 2026-09-02

AI 摘要

一句话摘要: GebProxyActions合约因缺乏访问控制致5.94枚ETH被盗,用户直接调用绕过安全检查。 关键事实: 漏洞源于GebProxyActions.quitSystem缺乏调用者访问控制,受害用户直接调用而非通过DSProxy委托导致ownsSAFE被错误设置,攻击者绕过GebSafeManager的safeAllowed检查转移抵押品。 涉及主体: SlowMist, GebProxyActions, GebSafeManager, DSProxy, PANews 可能影响: 提醒DeFi协议需严格校验合约调用路径与权限继承,用户操作习惯可能成为攻击面,推动安全审计更关注代理合约交互逻辑。 是否值得继续跟踪: 是,涉及DeFi安全漏洞模式,可能引发对类似代理合约的排查与标准改进。 噪音/炒作风险: 低,事件具体且由安全机构监测确认,非市场情绪驱动。

阅读原文 →

← 更多文章