GoPlus:ListaDAO خزنة الرهن المتحرك تعرضت للهجوم، المهاجمون استغلوا ثغرة منطقية لسرقة الأموال

robot
إنشاء الملخص قيد التقدم

أخبار ME، 16 أبريل (بتوقيت UTC+8)، نشرت شركة GoPlus Security تحليلًا يفيد بأن عقد خزنة الرهن السائلة (Liquid Staking Vault) الخاص بـ ListaDAO تعرض للهجوم بسبب خلل في منطق العمل. عند قيام المهاجم بتحويل رموز معينة، يتم تفعيل وظيفة حساب الحصة في عقد Dividends، مما يؤثر على منطق استلام مكافآت الرهن، وفي النهاية يسرق كمية كبيرة من الأصول من العقد. حذرت شركة GoPlus Security من أن هذا الثغرة المنطقية موجودة أيضًا في عقدي Liquid Staking Vault و Dividend، وأن أي نسخة مفرعة أو إعادة استخدام للتنفيذ تحمل مخاطر عالية للاستغلال. توصي بشدة المطورين والمشاريع بمراجعة العقود وإصلاح الثغرات بشكل مناسب. لا ينبغي الاعتماد على “تدقيق واحد” فقط لضمان أمان العقود الذكية. (المصدر: ChainCatcher)

GPS14.02%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت