GoPlus:ListaDAO динамічний депозитарій для заставних активів зазнав атаки, зловмисник використав логічну уразливість для крадіжки коштів

robot
Генерація анотацій у процесі

ME News Новини, 16 квітня (UTC+8), GoPlus Security опублікувала аналіз, у якому повідомляється, що контракт ліквідного стейкінгу (Liquid Staking Vault) ListaDAO був атакований через ваду в бізнес-логіці. Зловмисник під час переказу певних токенів активував функцію розподілу частки контракту Dividend, що вплинуло на логіку отримання нагород за стейкінг, в результаті чого було викрадено значну кількість активів з контракту. GoPlus Security попереджає, що ця вразливість у логіці присутня одночасно у контрактах Liquid Staking Vault та Dividend, і будь-яка їхня форка або повторне використання має високий ризик експлуатації. Настійно рекомендується розробникам і проектам провести аудит і відповідно виправити вразливості. Безпека смарт-контрактів не повинна покладатися на “одноразовий аудит”. (Джерело: ChainCatcher)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено