GoPlus:ListaDAO خزنة الرهن المتحرك تعرضت للهجوم، المهاجمون استغلوا ثغرة منطقية لسرقة الأموال

robot
إنشاء الملخص قيد التقدم

أخبار ME، 16 أبريل (بتوقيت UTC+8)، نشرت شركة GoPlus Security تحليلًا يفيد بأن عقد صندوق الودائع السائلة (Liquid Staking Vault) الخاص بـ ListaDAO تعرض للهجوم بسبب خلل في منطق العمل. عند تحويل رموز معينة، قام المهاجم بتفعيل وظيفة حساب الحصة في عقد Dividend، مما أثر على منطق استلام مكافآت صندوق الودائع، وفي النهاية سرق كمية كبيرة من الأصول من العقد. حذرت شركة GoPlus Security من أن هذا الثغرة المنطقية موجودة أيضًا في عقدي Liquid Staking Vault و Dividend، وأن أي تنفيذ مفرع أو معاد استخدامه يحمل مخاطر عالية للاستغلال. توصي بشدة المطورين والمشاريع بمراجعة العقود وإصلاح الثغرات بشكل مناسب. لا ينبغي الاعتماد على “تدقيق واحد” فقط لضمان أمان العقود الذكية. (المصدر: ChainCatcher)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت