GoPlus:ListaDAO cofres de staking de liquidez foram atacados, o atacante explorou uma vulnerabilidade lógica para roubar fundos

robot
Geração de resumo em curso

Notícias da Mars Finance, a GoPlus Security publicou uma análise indicando que o contrato do cofre de staking líquido (Liquid Staking Vault) do ListaDAO foi alvo de ataque devido a uma falha na lógica de negócios.
O atacante acionou a função de cálculo de participação do contrato Dividend ao transferir tokens específicos, afetando assim a lógica de recompensa do cofre de staking, e acabou roubando uma grande quantidade de ativos do contrato.
A GoPlus Security alerta que essa vulnerabilidade lógica também existe nos contratos Liquid Staking Vault e Dividend, e qualquer implementação derivada ou reutilizada apresenta um alto risco de exploração.
Recomenda-se fortemente que desenvolvedores e projetos realizem auditorias e corrijam as vulnerabilidades de forma adequada.
A segurança de contratos inteligentes não deve depender de uma “auditoria única”.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar