Geb合约漏洞引发5.94ETH资产外流,委托机制失效成关键诱因
据慢雾安全团队通报,GebProxyActions智能合约中存在重大权限管理缺陷,导致攻击者利用非标准调用路径窃取约5.9436 ETH。该漏洞核心在于用户可绕过正常代理流程,直接执行quitSystem函数。
非授权调用触发权限绕过,抵押品被非法转移
由于合约未对quitSystem的调用来源进行有效校验,攻击者通过构造任意参数发起调用,成功规避GebSafeManager的访问控制逻辑,将原本锁定的抵押资产转移至自身地址,暴露出代理模式下的信任链断裂问题。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
