PANews 9月2日消息,據SlowMist監測,GebProxyActions合約因缺乏調用者訪問控制,導致約5.9436枚ETH損失。受害用戶此前直接調用GebProxyActions.quitSystem而非通過DSProxy委託調用,導致ownsSAFE[safe]被設置為GebProxyActions合約。攻擊者直接調用GebProxyActions.quitSystem(manager, safe, dst),繞過了GebSafeManager的safeAllowed檢查,將抵押品轉移至自身。
GebProxyActions合約訪問控制漏洞致5.94枚ETH被盜
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀
PANews APP
24小時追蹤區塊鏈行業資訊,行業深度文章解析。




