币界网消息,据SlowMist监测,GebProxyActions合约因缺乏调用者访问控制,导致约5.94枚ETH被盗。受害用户直接调用gebproxyactions.quitsystem而非通过dsproxy委托调用,导致ownssafe[safe]被设置为GebProxyActions合约,攻击者直接调用gebproxyactions.quitsystem(manager, safe, dst)绕过gebsafemanager的safeallowed检查,将抵押品转移至自身。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
