SlowMist: GebProxyActions 계약 접근 제어 취약점으로 5.9436 ETH가 도난당함
SlowMist의 모니터링에 따르면, GebProxyActions 계약은 호출자 접근 제어 부족으로 인해 약 5.9436 ETH의 손실을 초래했습니다. 피해자는 DSProxy를 통해 위임 호출하는 대신 직접 GebProxyActions.quitSystem을 호출하여 ownsSAFE[safe]가 GebProxyActions 계약으로 설정되었습니다.
공격자는 GebProxyActions.quitSystem(manager, safe, dst)를 직접 호출하여 GebSafeManager의 safeAllowed 검사를 우회하고 담보를 자신의 것으로 전송했습니다.
관련 태그






