PANews 9월 2일 소식, SlowMist 모니터링에 따르면 GebProxyActions 컨트랙트에 호출자 접근 제어가 부족해 약 5.9436 ETH의 손실이 발생했다. 피해 사용자는 앞서 DSProxy를 통한 위임 호출이 아닌 GebProxyActions.quitSystem을 직접 호출했고, 이로 인해 ownsSAFE[safe]가 GebProxyActions 컨트랙트로 설정되었다. 공격자는 GebProxyActions.quitSystem(manager, safe, dst)을 직접 호출하여 GebSafeManager의 safeAllowed 검사를 우회하고 담보를 자신에게 이전했다.
GebProxyActions 컨트랙트 접근 제어 취약점으로 5.94 ETH 도난
공유하기:
작성자: PA一线
이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.
PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
추천 읽기
관련 특집
PANews 앱
24시간 블록체인 업계 소식을 추적하고 심층 기사를 분석합니다.




