GoPlus:ListaDAO خزنة الرهن المتحرك تعرضت للهجوم، المهاجمون استغلوا ثغرة منطقية لسرقة الأموال

robot
إنشاء الملخص قيد التقدم

موقع Mars Finance يُفيد بأن شركة GoPlus Security نشرت تحليلاً يفيد بأن عقد خزنة الرهن السائلة (Liquid Staking Vault) الخاص بـ ListaDAO تعرض للاختراق بسبب خلل في منطق العمل. عند قيام المهاجم بتحويل رموز معينة، يتم تفعيل وظيفة حساب الحصص في عقد Dividend، مما يؤثر على منطق استلام مكافآت الرهن، وفي النهاية يسرق كمية كبيرة من الأصول من العقد. تحذر شركة GoPlus Security من أن هذا الثغرة المنطقية موجودة أيضًا في عقدي Liquid Staking Vault و Dividend، وأن أي نسخة أو إعادة استخدام للتنفيذ تحمل مخاطر عالية للاستغلال. توصي بشدة المطورين والمشاريع بمراجعة العقود وإصلاح الثغرات بشكل مناسب. أمان العقود الذكية لا ينبغي أن يعتمد على “مراجعة واحدة فقط”.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت