GoPlus: El contrato falsificado de ListaDAO, con un nombre similar, fue atacado por hackers, pero el contrato oficial de ListaDAO no se vio afectado.
En respuesta al reciente ataque al contrato "ListaDAOLiquidStakingVault", ListaDAO emitió un comunicado oficial aclarando que el contrato atacado no fue implementado por el equipo oficial, sino que se trataba de un contrato falsificado creado por un tercero no verificado que utilizaba un nombre similar. Este incidente no afectó a ninguno de los contratos oficiales de ListaDAO.
Según un análisis exhaustivo realizado por el equipo de seguridad de GoPlus, el ataque se produjo el 16 de abril de 2026 y la causa principal fue un fallo en la lógica empresarial del contrato con terceros. Cuando se realizaba una transferencia de tokens, se activaba la función Dividend.setShares() y se modificaba la contabilidad de acciones dentro del contrato, lo que a su vez afectaba al cálculo de la recompensa en la función claimReward() . El atacante explotó esta vulnerabilidad para agotar los activos incluidos en el contrato.
GoPlus recuerda que, dado que este fallo lógico existe en ambos segmentos del código del contrato mencionados anteriormente, cualquier proyecto de desarrollo que bifurque o reutilice este código se enfrenta a un alto riesgo de ser explotado. Se recomienda que los desarrolladores pertinentes realicen inspecciones y correcciones de código con prontitud, e implementen mecanismos de auditoría continua para garantizar la seguridad de los contratos inteligentes.
Te puede gustar

Cuatro siglos de historia financiera demuestran repetidamente: La venta en corto no es el enemigo del mercado, sino un catalizador para los mercados alcistas

Cómo NVIDIA construyó el modelo de base de pagos para PayPal

Arthur Hayes: Prácticamente nula actividad comercial en el primer trimestre, la ola de desempleo provocada por la IA y la guerra con Irán me han mantenido al margen.

El año de ajuste de cuentas para la tokenomics

¿Por qué Coinbase puede detener una votación del Clarity Act con solo una frase?

El candidato a la presidencia de la Reserva Federal Rick Rieder y su visión sobre las criptomonedas

Aumenta la presión sobre Coinbase: las stablecoins con intereses llegan a una semana decisiva

Tras 40 años de sanciones, cómo Irán reinicia sus canales financieros mediante criptomonedas

Ranking de exchanges de diciembre: CEX y DEX se debilitan, el volumen de trading de contratos perpetuos en blockchain cae un 30%

¿Propiedad de monedas o propiedad de capital? La pregunta real está mal planteada

El stablecoin FRNT de Wyoming se lanza en Solana, Polycule Bot hackeado: ¿de qué habla la comunidad cripto?

IOSG: El juego sin ganadores, ¿cómo puede el mercado de altcoins romper el estancamiento?

El auge del ecosistema HyperEVM: Mucho más que Hyperliquid

Análisis de las 27,000 transacciones de las ballenas de Polymarket: La ilusión del Smart Money

De Helium a Jupiter: ¿Por qué el buyback de tokens ya no es efectivo?

De 50 $ a 1 millón $: cómo sobrevivir en el campo de batalla de los meme coin con 'crypto wallet tracking'

Guía de Bloomberg: 11 operaciones clave para entender el mercado financiero global de 2025



