GoPlus : Le contrat contrefait de ListaDAO, portant un nom similaire, a été la cible de pirates informatiques, mais le contrat officiel de ListaDAO n'a pas été affecté.
En réponse à la récente attaque contre le contrat « ListaDAOLiquidStakingVault », ListaDAO a publié un communiqué officiel précisant que le contrat attaqué n'avait pas été déployé par l'équipe officielle, mais qu'il s'agissait plutôt d'un contrat contrefait créé par un tiers non vérifié utilisant un nom similaire. Tous les contrats officiels de ListaDAO n'ont pas été affectés par cet incident.
Selon une analyse approfondie de l'équipe de sécurité de GoPlus, l'attaque a eu lieu le 16 avril 2026 et sa cause première était une faille dans la logique métier du contrat avec un tiers. Lorsqu'un transfert de jetons était effectué, il déclenchait la fonction Dividend.setShares() et modifiait la comptabilisation des parts au sein du contrat, ce qui affectait à son tour le calcul de la récompense dans la fonction claimReward() . L'attaquant a exploité cette vulnérabilité pour épuiser les ressources du contrat.
GoPlus rappelle que, puisque cette faille logique existe dans les deux segments du code du contrat mentionnés ci-dessus, tout projet de développement qui duplique ou réutilise ce code court un risque élevé d'exploitation. Il est recommandé aux développeurs concernés de procéder rapidement à des inspections et corrections de code, et de mettre en œuvre des mécanismes d'audit continus afin de garantir la sécurité des contrats intelligents.
Vous pourriez aussi aimer

Quatre siècles d'histoire financière le démontrent à maintes reprises : La vente à découvert n'est pas l'ennemie du marché, mais un catalyseur des marchés haussiers

Comment NVIDIA a construit le modèle de base des paiements pour PayPal

Arthur Hayes : Le trading quasi nul au 1er trimestre, la vague de chômage de l’IA et la guerre en Iran m’ont tenu sur la touche

Prédiction du prix du XRP : Un article vieux de 13 ans prouve que le XRP a toujours été supérieur au Bitcoin – Pourquoi a-t-il disparu ?

FedNow contre The Clearing House : qui gagnera la bataille des paiements de la Fed ?

Début raté pour ai.com : après une transaction de 70 millions de dollars, un timeout 504 ?

Bitcoin fait preuve de résilience à 92 000 $ malgré les fluctuations économiques : la baisse est-elle terminée ?
Points clés : Le Bitcoin reste robuste à 92 000 $, bien que les sorties d'ETF et les préoccupations géopolitiques persistent. La prime sur les futures BTC est proche…

Les prêts hypothécaires crypto aux États-Unis face aux risques de valorisation et aux défis réglementaires

Le rêve de décentralisation des cryptomonnaies se heurte à l'interopérabilité

Entrée de 700 millions de dollars de Vanguard, le point bas de MSTR est-il atteint ?

L'année de vérité pour la tokenomics

Arrêtez de chercher des similitudes : le marché actuel du Bitcoin n'est pas une répétition du marché baissier de 2022

SKR ouvert au retrait : l'écosystème mobile Solana est-il prêt pour le second semestre ?

Pourquoi Coinbase peut-il bloquer un vote sur la loi Clarity avec une seule phrase ?

Pourquoi Coinbase peut-il stopper un vote sur le Clarity Act avec une seule phrase ?

Prédiction du prix de StarkNet : STRK devrait chuter à 0,064603 $ d'ici le 23 janvier 2026
La valorisation actuelle de StarkNet est de 0,083645 $, mais une baisse prévue de 23,14 % suggère une chute à 0,064603 $…

Prédiction de prix de Zcash : La SEC conclut son enquête sans action coercitive – Est-ce le feu vert attendu par les investisseurs ?





