GoPlus: ListaDAO depósito de liquidez en bóveda de staking vulnerable a ataques, los atacantes aprovechan una vulnerabilidad lógica para robar fondos

robot
Generación de resúmenes en curso

Mars Finance informa que GoPlus Security publicó un análisis indicando que el contrato del depósito de staking líquido (Liquid Staking Vault) de ListaDAO fue atacado debido a una falla en su lógica de negocio. El atacante activó la función de cálculo de participaciones del contrato Dividend al transferir tokens específicos, lo que afectó la lógica de distribución de recompensas del depósito de staking, permitiéndole finalmente robar una gran cantidad de activos del contrato. GoPlus Security advierte que esta vulnerabilidad lógica también existe en los contratos Liquid Staking Vault y Dividend, y que cualquier implementación bifurcada o reutilizada presenta un alto riesgo de explotación. Se recomienda encarecidamente a los desarrolladores y proyectos que realicen auditorías y corrijan las vulnerabilidades correspondientes. La seguridad de los contratos inteligentes no debe depender de una “auditoría única”.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado