在Reflexer Finance的GEB稳定币系统疑似遭利用的事件中,约5.9436 ETH抵押品被盗。该漏洞涉及GebProxyActions及其quitSystem函数,后者原本设计为通过DSProxy委托调用。一名用户直接调用了该函数,导致ownsSAFE[safe]将GebProxyActions记录为SAFE所有者,而非该用户。随后,攻击者直接调用GebProxyActions.quitSystem(manager, safe, dst),绕过GebSafeManager的safeAllowed检查,并将抵押品转移至攻击者地址。截至报告发布时,作为RAI稳定币背后DeFi协议的Reflexer Finance尚未就该事件公开置评。该事件凸显了对基于代理的交互方式所作假设可能造成访问控制弱点,也说明安全审查除了核心合约逻辑外,还应测试非典型交易路径。