GoPlus:ListaDAOの同名の偽契約がハッカー攻撃を受け、ListaDAOの公式契約は影響を受けていません。

By: rootdata|2026/04/17 16:47:55
0
シェア
copy

最近発生した「ListaDAOLiquidStakingVault」契約の攻撃事件に関して、ListaDAO公式は声明を発表し、攻撃を受けた契約は公式に展開されたものではなく、未検証の第三者によって類似の名前で作成された偽契約であることを明らかにしました。ListaDAOの公式契約はこの事件の影響を受けていません。

GoPlusセキュリティチームの詳細な分析によると、今回の攻撃は2026年4月16日に発生し、その根本的な原因は第三者契約にビジネスロジックの欠陥が存在することです。トークンの転送が行われると、Dividend.setShares()関数がトリガーされ、契約内のシェアの記録が変更され、それがclaimReward()関数内の報酬計算に影響を与えました。攻撃者はこの脆弱性を利用して契約内の資産を枯渇させました。

GoPlusは、上記の2つの契約コードに同じロジックの脆弱性が存在するため、これらのコードをフォークまたは再利用する開発プロジェクトは高い利用リスクにさらされていることを警告しています。関連する開発者には、コードの点検と修正を迅速に行い、スマート契約の安全性を確保するために継続的な監査メカニズムを導入することをお勧めします。

関連記事

PayPalのためにNVIDIAが構築したペイメントファウンデーションモデル

NVIDIAが「ペイメントファウンデーションモデル」を発表:AIエージェントにビジネス意思決定能力を与える方法として、ステーブルコインは機械レベルのマイクロペイメントの礎石となりつつあります。

アーサー・ヘイズ:第1四半期の取引はほぼゼロで、AIによる失業の波とイラン戦争が私を傍観者にさせています

AIはアメリカのホワイトカラー労働者の仕事を奪い、デフレの崩壊を引き起こし、イランの戦争はドルの支配を完全に書き換えるかもしれません。ビットコインは最初に下落するかもしれませんが、最終的にはすべての主流資産を上回るでしょう。

FedNow対The Clearing House:米連邦準備制度の決済システムを巡る攻防

銀行業界は米連邦準備制度の決済システムへのアクセス遅延を求め、仮想通貨企業は直接アクセスを求めている。

2月5日の市場インテリジェンス:見逃したチャンスは?

2月5日の仮想通貨市場の重要ニュースと動向。市場分析やオンチェーンデータで最新情報をチェック。

エプスタイン文書の検証:サトシ・ナカモトとの遭遇が明らかに?

仮想通貨業界の歴史が、エプスタイン文書の公開によって覆される可能性があります。

2月2日の市場重要インテリジェンス:見逃した情報は?

1. オンチェーン資金:Baseに1億2,250万ドル流入、イーサリアムから1億240万ドル流出。市場は弱気。

人気のコイン

最新暗号資産ニュース

もっと見る