GoPlus: La bóveda de staking de liquidez de ListaDAO fue atacada, y el atacante explotó una vulnerabilidad lógica para robar fondos.

By: www.chaincatcher.com|2026/04/16 19:12:17

GoPlus Security publicó un análisis en el que afirma que el contrato Liquid Staking Vault de ListaDAO fue atacado debido a un fallo en la lógica empresarial. El atacante activó la función de cálculo de acciones del contrato de dividendos al transferir tokens específicos, lo que afectó la lógica de distribución de recompensas de la bóveda de staking y, en última instancia, robó una gran cantidad de activos del contrato.

GoPlus Security recuerda que esta vulnerabilidad lógica existe tanto en los contratos Liquid Staking Vault como en los de Dividend, y que cualquier bifurcación o implementación reutilizada conlleva un alto riesgo de ser explotada. Se recomienda encarecidamente a los desarrolladores y a los proyectos que realicen revisiones y corrijan las vulnerabilidades según corresponda. La seguridad de los contratos inteligentes no debería basarse en "auditorías puntuales".

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

Una nueva vulnerabilidad de "Zoomsday" podría exponer a los usuarios de criptomonedas a ataques sin clics

Nuevo truco expone los pensamientos ocultos de la IA y reaviva la guerra de la destilación

Un truco informático permite desnudar el 'pensamiento' de los modelos de IA de frontera, revelando posibles destilaciones encubiertas y filtraciones de datos. Investigadores demuestran que versiones más pequeñas de los modelos pueden exponer sus razonamientos ocultos.

Mario, Pikachu y Naruto al servicio de la Casa Blanca: Tokio dice basta

Tokio reprocha a la administración Trump el uso de Pokémon, Mario y Naruto sin autorización en videos políticos y militares.

Informe matutino de Wall Street: La presión de las voces halcones antes del informe de empleo, acciones de almacenamiento y software de IA bajo presión, el precio del cobre se acerca a un máximo histórico

El programa de robo de criptomonedas TrapDoor ataca tres importantes repositorios de código, con 34 paquetes de software malicioso detectados

La empresa de seguridad Socket Security reveló que una operación de robo de criptomonedas llamada TrapDoor está lanzando ataques activos a la cadena de suministro en repositorios de paquetes como npm, PyPI y Crates.io. Se han identificado un total de 34 paquetes maliciosos y 384 versiones y componentes, con atacantes con...

Polymarket: The security incident reported by ZachXBT is due to the leakage of the internal operational wallet's private key, but user funds and market settlements are safe

Polymarket staff Shantikiran Chanal posted on platform X that they have noted a security report related to reward distribution, and user funds and market settlements are in a secure state. The investigation points to a wallet used for internal operations experiencing a private key leak, rather than ...
...

Contenido

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com