GoPlus:ListaDAO динамічний депозитарій для заставних активів зазнав атаки, зловмисник використав логічну уразливість для крадіжки коштів

robot
Генерація анотацій у процесі

Марсіанські фінансові новини: GoPlus Security опублікувала аналіз, у якому повідомляється, що контракт ліквідного стейкінгу (Liquid Staking Vault) ListaDAO був атакований через ваду в бізнес-логіці. Зловмисник під час переказу певних токенів активував функцію обчислення частки у контракті Dividend, що вплинуло на логіку отримання нагород у стейкінг-скрині, в результаті чого було викрадено значну кількість активів із контракту. GoPlus Security попереджає, що ця вразливість у логіці присутня одночасно у контрактах Liquid Staking Vault і Dividend, і будь-яка реалізація, що базується на їхньому форку або повторному використанні, має високий ризик експлуатації. Настійно рекомендується розробникам і проектам провести аудит і відповідно виправити вразливості. Безпека смарт-контрактів не повинна залежати від «одноразового аудиту».

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити