GoPlus: Vault do stakingu płynności ListaDAO został zaatakowany, a atakujący wykorzystał lukę logiczną, aby ukraść środki

By: www.chaincatcher.com|2026/04/16 19:12:17
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

GoPlus Security opublikowało analizę, w której stwierdzono, że kontrakt Vault do płynnego stakingu ListaDAO został zaatakowany z powodu błędu w logice biznesowej. Atakujący uruchomił funkcję obliczania udziałów kontraktu Dywidendy podczas transferu określonych tokenów, co wpłynęło na logikę dystrybucji nagród w vault do stakingu, ostatecznie kradnąc dużą ilość aktywa z kontraktu.

GoPlus Security przypomina, że ta luka logiczna występuje zarówno w kontraktach Vault do płynnego stakingu, jak i Dywidendy, a każdy fork lub ponownie użyta implementacja niesie ze sobą wysokie ryzyko bycia wykorzystanym. Zaleca się, aby deweloperzy i projekty przeprowadzały przeglądy i odpowiednio naprawiały luki. Bezpieczeństwo smart kontraktów nie powinno opierać się na "jednorazowych audytach."

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

Treść

Najnowsze notowania monet na WEEX

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]