GebProxyActionsのエクスプロイトにより、アクセス制御の欠如を通じて約5.9436 ETHが流出

  • 攻撃者はGebProxyActionsを悪用し、担保を自身のアドレスに引き出した。
  • 約5.9436 ETHがquitSystemの直接呼び出しを通じて盗まれた。
  • 被害者はDSProxyの委任を利用せず、quitSystemを直接呼び出した。

Reflexer FinanceのGEBステーブルコインシステムで発生したとみられるエクスプロイトにより、約5.9436 ETH相当の担保が盗まれた。脆弱性はGebProxyActionsと、そのquitSystem関数に関係していた。同関数はDSProxyの委任を通じて呼び出されることを想定していたが、あるユーザーが直接呼び出したことで、ownsSAFE[safe]にはユーザーではなくGebProxyActionsがSAFEの所有者として記録された。その後、攻撃者がGebProxyActions.quitSystem(manager, safe, dst)を直接呼び出し、GebSafeManagerのsafeAllowedチェックを回避して担保を攻撃者のアドレスに移転した。RAIステーブルコインを支えるDeFiプロトコルであるReflexer Financeは、報道時点でこのインシデントについて公にコメントしていなかった。この事例は、プロキシを介したやり取りを前提とすることがアクセス制御の弱点につながり得ること、またセキュリティレビューでは中核的なコントラクトロジックだけでなく、通常とは異なるトランザクション経路も検証すべきことを浮き彫りにしている。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。