GoPlus:ListaDAO depósito de depósito líquido de propiedad de la lista DAO fue atacado, el atacante aprovechó una vulnerabilidad lógica para robar fondos

robot
Generación de resúmenes en curso

ME News Noticias, 16 de abril (UTC+8), GoPlus Security publicó un análisis que indica que el contrato del depósito de staking líquido (Liquid Staking Vault) de ListaDAO fue atacado debido a una falla en la lógica de negocio. El atacante activó la función de cálculo de participación del contrato Dividend al transferir tokens específicos, lo que afectó la lógica de distribución de recompensas del depósito de staking, y finalmente robó una gran cantidad de activos del contrato. GoPlus Security advierte que esta vulnerabilidad lógica también existe en los contratos Liquid Staking Vault y Dividend, y cualquier implementación bifurcada o reutilizada presenta un alto riesgo de ser explotada. Se recomienda encarecidamente a los desarrolladores y proyectos que realicen auditorías y reparen la vulnerabilidad en consecuencia. La seguridad de los contratos inteligentes no debe depender de una “auditoría única”. (Fuente: ChainCatcher)

GPS10,86%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado