GoPlus:ListaDAO quỹ gửi tiền staking linh hoạt bị tấn công, kẻ tấn công lợi dụng lỗ hổng logic để trộm tiền

robot
Đang tạo bản tóm tắt

Thông tin ME News, ngày 16 tháng 4 (UTC+8), GoPlus Security công bố phân tích cho biết, hợp đồng kho chứa staking động của ListaDAO (Liquid Staking Vault) đã bị tấn công do thiếu sót trong logic kinh doanh. Kẻ tấn công khi chuyển một số token nhất định đã kích hoạt hàm tính phần của hợp đồng Dividend, từ đó ảnh hưởng đến logic nhận thưởng của kho chứa staking, cuối cùng lấy đi một lượng lớn tài sản từ hợp đồng. GoPlus Security nhắc nhở rằng lỗ hổng logic này cùng tồn tại trong cả hợp đồng Liquid Staking Vault và Dividend, bất kỳ phiên bản phân nhánh hoặc tái sử dụng nào cũng có nguy cơ bị khai thác cao. Khuyến nghị mạnh mẽ các nhà phát triển và dự án tiến hành kiểm tra và sửa chữa lỗ hổng phù hợp. An toàn hợp đồng thông minh không nên dựa vào “kiểm tra một lần”. (Nguồn: ChainCatcher)

GPS14,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim