GoPlus:ListaDAO dana cadangan staking likuiditas diserang, penyerang memanfaatkan celah logika untuk mencuri dana

robot
Pembuatan abstrak sedang berlangsung

Berita dari Mars Finance, GoPlus Security merilis analisis yang menyatakan bahwa kontrak Liquid Staking Vault dari ListaDAO mengalami serangan karena cacat logika bisnis. Penyerang memicu fungsi perhitungan bagian dari kontrak Dividend saat mentransfer token tertentu, yang kemudian mempengaruhi logika pengambilan hadiah dari vault staking, dan akhirnya mencuri sejumlah besar aset dari kontrak tersebut. GoPlus Security mengingatkan bahwa celah logika ini juga ada di dalam kontrak Liquid Staking Vault dan Dividend, dan setiap implementasi yang bercabang atau digunakan kembali memiliki risiko tinggi untuk dieksploitasi. Sangat disarankan agar pengembang dan proyek melakukan peninjauan dan memperbaiki celah tersebut secara tepat. Keamanan kontrak pintar tidak boleh bergantung pada “audit sekali saja”.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan