logo

GoPlus: Підроблений контракт ListaDAO з подібною назвою був атакований хакерами, але офіційний контракт ListaDAO не постраждав

By: rootdata|2026/04/17 16:42:01
0
Поширити
copy

У відповідь на недавню атаку на контракт "ListaDAOLiquidStakingVault", ListaDAO офіційно опублікувала заяву, в якій зазначається, що атакований контракт не був розгорнутий офіційною командою, а був підробленим контрактом, створеним неперевіреною третьою стороною з використанням подібної назви. Усі офіційні контракти ListaDAO не постраждали від цього інциденту.

Згідно з поглибленим аналізом команди безпеки GoPlus, атака сталася 16 квітня 2026 року, а основною причиною був недолік у бізнес-логіці стороннього контракту. Коли відбувалася передача токена, це запускало Dividend.setShares() функція та змінила облік акцій у рамках контракту, що, в свою чергу, вплинуло на розрахунок винагороди у claimReward() функція. Зловмисник скористався цією вразливістю, щоб вичерпати активи в контракті.

GoPlus нагадує, що оскільки цей логічний недолік існує в обох сегментах вищезгаданого коду контракту, будь-які проекти розробки, які використовують або повторно використовують цей код, стикаються з високим ризиком експлуатації. Рекомендується, щоб відповідні розробники оперативно проводили перевірки коду та виправлення, а також впроваджували механізми безперервного аудиту для забезпечення безпеки смарт-контрактів.

Ціна --

--

Вам також може сподобатися

Фінансові хитрощі криптогіганта Kraken

Після Coinbase на ринок капіталу вийшли кілька інших криптовалютних бірж. Чи буде Уолл-стріт і надалі платити премію за ту саму історію?

Коли 5 мільйонів агентів штучного інтелекту заполонили Telegram

Еволюція від соціальної мережі з більш ніж мільярдом користувачів до цифрової економіки, що охоплює наступне покоління силікону та людини.

Коли проактивні маркетмейкери починають діяти ініціативно

Після того, як Binance оголосила про регулювання проактивних маркетмейкерів наприкінці березня, проактивні маркетмейкери почали діяти.

Дослідження попереджає про загрозу зломів через AI-агенти

Дослідники з Каліфорнії виявили новий тип атак, що ставить під загрозу крипто-гаманці через AI-агентні маршрутизатори. У дослідженні з…

Нові закони про «дані як активи»: чому AI-агенти можуть переміститись на Острів Мен

Острів Мен створив першу правову основу у світі для визнання даних як юридичних активів. Законодавство дозволяє управляти даними…

Політичний зсув в Угорщині: перспективи відкриття дебатів щодо криптовалютної політики та регуляцій

Угорщина зазнала політичних змін: лідер опозиції Петер Мадяр виграв вибори. Прокотилося припинення ери Орбана, але зміни в криптополітиці…

Вміст

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послугиsupport@weex.com