据慢雾称,GebProxyActions 智能合约存在严重的访问控制漏洞,导致约 5.9436 ETH 被盗。该漏洞源于用户直接调用 GebProxyActions.quitSystem,而非通过 DSProxy 进行委托调用,使合约处于不安全的所有权状态。攻击者利用这一点,通过使用任意参数调用 quitSystem,绕过 GebSafeManager 的访问控制检查,并将抵押品转移到自己的地址。