Geb合约漏洞引发5.94ETH资产外流,委托机制失效成关键诱因

据慢雾安全团队通报,GebProxyActions智能合约中存在重大权限管理缺陷,导致攻击者利用非标准调用路径窃取约5.9436 ETH。该漏洞核心在于用户可绕过正常代理流程,直接执行quitSystem函数。

非授权调用触发权限绕过,抵押品被非法转移

由于合约未对quitSystem的调用来源进行有效校验,攻击者通过构造任意参数发起调用,成功规避GebSafeManager的访问控制逻辑,将原本锁定的抵押资产转移至自身地址,暴露出代理模式下的信任链断裂问题。