GebProxyActions 컨트랙트 접근 제어 취약점으로 5.94 ETH 도난

PANews 9월 2일 소식, SlowMist 모니터링에 따르면 GebProxyActions 컨트랙트에 호출자 접근 제어가 부족해 약 5.9436 ETH의 손실이 발생했다. 피해 사용자는 앞서 DSProxy를 통한 위임 호출이 아닌 GebProxyActions.quitSystem을 직접 호출했고, 이로 인해 ownsSAFE[safe]가 GebProxyActions 컨트랙트로 설정되었다. 공격자는 GebProxyActions.quitSystem(manager, safe, dst)을 직접 호출하여 GebSafeManager의 safeAllowed 검사를 우회하고 담보를 자신에게 이전했다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
리페이페이의 AI 회사 World Labs, 멀티모달 세계 모델 Atlas 발표
PANews 속보