GoPlus:ListaDAO Cofre de depósito de staking líquido foi atacado, o atacante explorou uma vulnerabilidade lógica para roubar fundos

robot
Geração de resumo em curso

ME News Notícias, 16 de abril (UTC+8), a GoPlus Security publicou uma análise afirmando que o contrato do cofre de staking líquido (Liquid Staking Vault) do ListaDAO foi alvo de ataque devido a uma falha na lógica de negócios.
O atacante acionou a função de cálculo de participação do contrato Dividend ao transferir tokens específicos, afetando assim a lógica de recompensa do cofre de staking, e acabou roubando uma grande quantidade de ativos do contrato.
A GoPlus Security alertou que essa vulnerabilidade lógica também existe nos contratos Liquid Staking Vault e Dividend, e qualquer implementação bifurcada ou reutilizada apresenta um alto risco de exploração.
Recomenda-se fortemente que desenvolvedores e projetos realizem auditorias e corrijam as vulnerabilidades de forma adequada.
A segurança de contratos inteligentes não deve depender de uma “auditoria única”.
(Fonte: ChainCatcher)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado