GoPlus:ListaDAO quỹ gửi staking thanh khoản bị tấn công, kẻ tấn công lợi dụng lỗ hổng logic để trộm tiền

robot
Đang tạo bản tóm tắt

Tin tức của Mars Finance, GoPlus Security công bố phân tích cho biết, hợp đồng Kho chứa staking thanh khoản (Liquid Staking Vault) của ListaDAO đã bị tấn công do thiếu sót về logic kinh doanh. Kẻ tấn công khi chuyển token đặc biệt đã kích hoạt hàm tính phần của hợp đồng Dividend, từ đó ảnh hưởng đến logic nhận thưởng của kho staking, cuối cùng lấy đi một lượng lớn tài sản từ hợp đồng. GoPlus Security nhắc nhở rằng lỗ hổng logic này cùng tồn tại trong cả hai hợp đồng Liquid Staking Vault và Dividend, bất kỳ phiên bản phân nhánh hoặc tái sử dụng nào cũng có nguy cơ bị khai thác cao. Khuyến nghị mạnh mẽ các nhà phát triển và dự án tiến hành kiểm tra và sửa chữa lỗ hổng phù hợp. An toàn hợp đồng thông minh không nên dựa vào “kiểm tra một lần”.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim