GoPlus: ListaDAO пул ликвидного стейкинга подвергся атаке, злоумышленник использовал логическую уязвимость для кражи средств
По данным ChainCatcher, GoPlus Security опубликовала анализ, согласно которому смарт-контракт Liquid Staking Vault проекта ListaDAO подвергся атаке из-за изъяна в бизнес-логике. Во время перевода определённых токенов злоумышленник активировал функцию расчёта долей в контракте Dividend, что повлияло на логику начисления наград в пуле стейкинга и в итоге позволило похитить значительные активы из контракта.
GoPlus Security обращает внимание, что эта логическая уязвимость существует как в контрактах Liquid Staking Vault, так и в Dividend, и любая их форк- или повторная реализация подвержена высокому риску эксплуатации. Разработчикам и проектам настоятельно рекомендуется провести аудит и своевременно устранить уязвимость. Безопасность смарт-контрактов не должна основываться на «разовом аудите».
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться

Доход Hyperliquid за последние 24 часа превысил общий доход приложений на Robinhood Chain.
Tigress повысила целевую цену Intel до 145 долларов.
SK hynix (SKHY.US) ответил на слухи о совместном производстве чипов с Intel в США: окончательного решения еще нет.
SK Hynix (SKHY.US) опроверг слухи о переговорах с Intel (INTC.US) относительно первого производства чипов памяти в США.

