Reflexer FinanceのGEBステーブルコインシステムで発生したとみられるエクスプロイトにより、約5.9436 ETH相当の担保が盗まれた。脆弱性はGebProxyActionsと、そのquitSystem関数に関係していた。同関数はDSProxyの委任を通じて呼び出されることを想定していたが、あるユーザーが直接呼び出したことで、ownsSAFE[safe]にはユーザーではなくGebProxyActionsがSAFEの所有者として記録された。その後、攻撃者がGebProxyActions.quitSystem(manager, safe, dst)を直接呼び出し、GebSafeManagerのsafeAllowedチェックを回避して担保を攻撃者のアドレスに移転した。RAIステーブルコインを支えるDeFiプロトコルであるReflexer Financeは、報道時点でこのインシデントについて公にコメントしていなかった。この事例は、プロキシを介したやり取りを前提とすることがアクセス制御の弱点につながり得ること、またセキュリティレビューでは中核的なコントラクトロジックだけでなく、通常とは異なるトランザクション経路も検証すべきことを浮き彫りにしている。