GoPlus: Il contratto contraffatto di ListaDAO è stato attaccato da hacker, ma il contratto ufficiale di ListaDAO non è stato influenzato

By: rootdata|2026/04/17 16:42:01
0
Condividi
copy

In risposta al recente attacco al contratto "ListaDAOLiquidStakingVault", ListaDAO ha rilasciato ufficialmente una dichiarazione in cui chiarisce che il contratto attaccato non è stato distribuito dal team ufficiale, ma piuttosto era un contratto contraffatto creato da una terza parte non verificata che utilizzava un nome simile. Tutti i contratti ufficiali di ListaDAO non sono stati interessati da questo incidente.

Secondo un'analisi approfondita del team di sicurezza di GoPlus, l'attacco è avvenuto il 16 aprile 2026 e la causa principale è stata una falla nella logica aziendale del contratto di terze parti. Quando veniva effettuato un trasferimento token, attivava la funzione Dividend.setShares() e modificava la contabilità delle azioni all'interno del contratto, il che a sua volta influiva sul calcolo della ricompensa nella funzione claimReward(). L'attaccante ha sfruttato questa vulnerabilità per esaurire gli asset all'interno del contratto.

GoPlus ricorda che poiché questo difetto logico esiste in entrambi i segmenti del codice contrattuale sopra menzionati, qualsiasi progetto di sviluppo che fa il fork o riutilizza questo codice corre un alto rischio di essere sfruttato. Si raccomanda agli sviluppatori interessati di effettuare tempestivamente ispezioni e correzioni del codice e di implementare meccanismi di audit continui per garantire la sicurezza degli smart contract.

Prezzo di --

--

Potrebbe interessarti anche

Contenuti

Monete popolari

Ultime notizie crypto

Leggi di più