GoPlus : Le contrat contrefait de ListaDAO, portant un nom similaire, a été la cible de pirates informatiques, mais le contrat officiel de ListaDAO n'a pas été affecté.

By: rootdata|2026/04/17 16:42:01
0
Partager
copy

En réponse à la récente attaque contre le contrat « ListaDAOLiquidStakingVault », ListaDAO a publié un communiqué officiel précisant que le contrat attaqué n'avait pas été déployé par l'équipe officielle, mais qu'il s'agissait plutôt d'un contrat contrefait créé par un tiers non vérifié utilisant un nom similaire. Tous les contrats officiels de ListaDAO n'ont pas été affectés par cet incident.

Selon une analyse approfondie de l'équipe de sécurité de GoPlus, l'attaque a eu lieu le 16 avril 2026 et sa cause première était une faille dans la logique métier du contrat avec un tiers. Lorsqu'un transfert de jetons était effectué, il déclenchait la fonction Dividend.setShares() et modifiait la comptabilisation des parts au sein du contrat, ce qui affectait à son tour le calcul de la récompense dans la fonction claimReward() . L'attaquant a exploité cette vulnérabilité pour épuiser les ressources du contrat.

GoPlus rappelle que, puisque cette faille logique existe dans les deux segments du code du contrat mentionnés ci-dessus, tout projet de développement qui duplique ou réutilise ce code court un risque élevé d'exploitation. Il est recommandé aux développeurs concernés de procéder rapidement à des inspections et corrections de code, et de mettre en œuvre des mécanismes d'audit continus afin de garantir la sécurité des contrats intelligents.

Prix de --

--

Vous pourriez aussi aimer

Quatre siècles d'histoire financière le démontrent à maintes reprises : La vente à découvert n'est pas l'ennemie du marché, mais un catalyseur des marchés haussiers

Pour déclencher la prochaine vague de prospérité, ce n'est pas tant le discours qui compte, mais plutôt l'évolution de chaque mécanisme de transaction.

Comment NVIDIA a construit le modèle de base des paiements pour PayPal

NVIDIA dévoile le « Modèle de base des paiements » : Comment d'émanciper les agents IA avec des capacités de prise de décision commerciale, les stablecoins deviennent la pierre angulaire des micropaiements au niveau machine.

Arthur Hayes : Le trading quasi nul au 1er trimestre, la vague de chômage de l’IA et la guerre en Iran m’ont tenu sur la touche

L’IA va détruire les emplois des cols blancs américains, entraînant un effondrement déflationniste, et la guerre en Iran pourrait réécrire complètement la domination du dollar. Le bitcoin peut baisser en premier, mais au final, il surpassera tous les actifs courants.

Prédiction du prix du XRP : Un article vieux de 13 ans prouve que le XRP a toujours été supérieur au Bitcoin – Pourquoi a-t-il disparu ?

Points clés : Un article oublié de 2013 vantait le XRP comme l'avenir de la monnaie, suggérant une suppression délibérée.

FedNow contre The Clearing House : qui gagnera la bataille des paiements de la Fed ?

Les banques cherchent à retarder l'accès au système de paiement de la Fed, tandis que les entreprises crypto réclament un accès direct.

Début raté pour ai.com : après une transaction de 70 millions de dollars, un timeout 504 ?

Au-delà des noms de domaine premium, les baleines crypto achètent des manoirs, accumulent de l'or et des centrales hydroélectriques.

Contenu

Cryptos populaires

Dernières actus crypto

Lire plus