GoPlus: ListaDAO Liquiditäts-Staking-Tresor wurde angegriffen, Angreifer nutzten eine logische Schwachstelle, um Gelder zu stehlen
Nach Angaben von ChainCatcher hat GoPlus Security analysiert, dass der Liquid Staking Vault Smart Contract von ListaDAO aufgrund eines Defekts in der Geschäftslogik angegriffen wurde. Der Angreifer löste beim Übertragen bestimmter Token die Anteilsberechnungsfunktion des Dividend-Vertrags aus, wodurch die Logik zur Belohnungsabholung im Staking-Vault beeinflusst und schließlich große Mengen an Vermögenswerten aus dem Vertrag gestohlen wurden.
GoPlus Security weist darauf hin, dass diese Logiklücke sowohl im Liquid Staking Vault als auch im Dividend-Vertrag besteht und dass bei jeglicher Fork oder Wiederverwendung ein sehr hohes Missbrauchsrisiko besteht. Entwickler und Projekte werden dringend dazu aufgefordert, eine Überprüfung durchzuführen und die Schwachstelle entsprechend zu beheben. Die Sicherheit von Smart Contracts sollte sich nicht auf eine "einmalige Prüfung" verlassen.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Britische Politik bleibt unbeständig, Großkonzerne verlassen das Land: BP macht mit konsequentem Konzernumbau weiter und trennt sich von Nordsee-Geschäft – potenzielle Käufer werden bekannt.
Das Nordseegeschäft des britischen Ölunternehmens hat das Interesse potenzieller Käufer geweckt, darunter Adura und NEO Next+.

Goldman Sachs: Bewertung "Kaufen" für ACM Research (ACMR.US) beibehalten, Kursziel 166 US-Dollar
Das Unternehmen ist der Ansicht, dass generative KI neue Anforderungen an SPE stellt, möglicherweise Veränderungen in der Wettbewerbslandschaft mit sich bringt und Hersteller mit starken Designfähigkeiten begünstigt.

Merck Safebreath® (Clerovimab) ist nun kommerziell in China erhältlich
