GoPlus : La trésorerie de staking liquide ListaDAO a été attaquée, l'attaquant a exploité une faille logique pour voler des fonds

robot
Création du résumé en cours

ME News Actualités, le 16 avril (UTC+8), GoPlus Security a publié une analyse indiquant que le contrat du coffre-fort de staking liquide (Liquid Staking Vault) de ListaDAO a été attaqué en raison d’une faille dans la logique métier. L’attaquant a déclenché la fonction de calcul des parts du contrat Dividend lors du transfert de tokens spécifiques, affectant ainsi la logique de distribution des récompenses du coffre-fort de staking, et a finalement volé une grande quantité d’actifs du contrat. GoPlus Security rappelle que cette vulnérabilité logique existe à la fois dans les contrats Liquid Staking Vault et Dividend, et que toute implémentation forkée ou réutilisée comporte un risque élevé d’exploitation. Il est fortement conseillé aux développeurs et aux projets de procéder à une vérification et de corriger la faille en conséquence. La sécurité des contrats intelligents ne doit pas dépendre d’une “audit unique”. (Source : ChainCatcher)

GPS9,32%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé