GebProxyActions漏洞因缺失访问控制导致约5.9436 ETH损失

  • 攻击者利用GebProxyActions将抵押品提取至其自身地址。
  • 通过直接调用quitSystem,约5.9436 ETH被盗。
  • 受害者直接调用了quitSystem,而不是使用DSProxy委托。

在Reflexer Finance的GEB稳定币系统疑似遭利用的事件中,约5.9436 ETH抵押品被盗。该漏洞涉及GebProxyActions及其quitSystem函数,后者原本设计为通过DSProxy委托调用。一名用户直接调用了该函数,导致ownsSAFE[safe]将GebProxyActions记录为SAFE所有者,而非该用户。随后,攻击者直接调用GebProxyActions.quitSystem(manager, safe, dst),绕过GebSafeManager的safeAllowed检查,并将抵押品转移至攻击者地址。截至报告发布时,作为RAI稳定币背后DeFi协议的Reflexer Finance尚未就该事件公开置评。该事件凸显了对基于代理的交互方式所作假设可能造成访问控制弱点,也说明安全审查除了核心合约逻辑外,还应测试非典型交易路径。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。