RecodeX 重构消息,安全团队SlowMist监测到GebProxyActions合约遭攻击,损失约5.9436 ETH。漏洞源于`quitSystem`函数缺乏调用者访问控制,受害者此前直接调用而非通过DSProxy委托调用,导致`ownsSAFE[safe]`被设置为合约地址。攻击者直接调用该函数,绕过GebSafeManager的`safeAllowed`检查,将抵押品转移至自身地址。攻击者地址为0xb929c7215c0ec8ebad5fbf73b1da63bccfff1896,受影响SAFE编号为#3、#5、#8、#18,涉及CollateralJoin1合约。