GoPlus: La bóveda de staking de liquidez de ListaDAO fue atacada, y el atacante explotó una vulnerabilidad lógica para robar fondos.
GoPlus Security publicó un análisis en el que afirma que el contrato Liquid Staking Vault de ListaDAO fue atacado debido a un fallo en la lógica empresarial. El atacante activó la función de cálculo de acciones del contrato de dividendos al transferir tokens específicos, lo que afectó la lógica de distribución de recompensas de la bóveda de staking y, en última instancia, robó una gran cantidad de activos del contrato.
GoPlus Security recuerda que esta vulnerabilidad lógica existe tanto en los contratos Liquid Staking Vault como en los de Dividend, y que cualquier fork-149">bifurcación o implementación reutilizada conlleva un alto riesgo de ser explotada. Se recomienda encarecidamente a los desarrolladores y a los proyectos que realicen revisiones y corrijan las vulnerabilidades según corresponda. La seguridad de los contratos inteligentes no debería basarse en "auditorías puntuales".
También te puede interesar

Reporte matutino | Strategy vendió 32 BTC y más de 800,000 acciones de MSTR la semana pasada; Binance anunció oficialmente su portal de trading de acciones de EE. UU.; Polymarket alcanzó una asociación exclusiva con OneFootball

Bootcamp de trading WEEXPERIENCE en Polonia: Cómo WEEX y FireCrew están haciendo que el trading de criptomonedas sea accesible para todos

París reina supremo: Cómo el PSG aplastó el sueño del Arsenal en una final histórica de la UCL

Texto completo y análisis del discurso del CEO de SanDisk en la 42.ª Conferencia Anual de Decisiones Estratégicas de Bernstein

TaiJi completa una ronda de financiamiento estratégico de $3.5 millones, con inversiones de Castrum Capital, Becker Ventures y Coinvestor Ventures

¿Bitcoin estancado cerca de los $73K? Cómo los traders encuentran recompensas en un mercado lateral de junio

Cómo hacer staking de Solana: una guía paso a paso para 2026

Precio garantizado ya disponible en WEEX: opere con mayor precisión

La investigación más reciente del BIS: El futuro de las stablecoins y el panorama monetario global

Entrevista con el experto en macroeconomía Raoul Pal: La competencia en IA está dando lugar a una "singularidad económica", no te deshagas fácilmente de tus activos en los próximos cuatro años

La defensa fallida de los guardianes de Solana: para destrozar a Hyperliquid, ¿realmente retomaron el guion que alguna vez criticó a Ethereum?

¿Por qué Peter Thiel, el hombre detrás de Palantir, prepara una salida de Argentina?

La crisis de la mediana edad de los GP de cripto: Sin PMF, no hay próximo cheque de los LP

Revisión de mitad de año de Fidelity: 6 tendencias clave en activos digitales para 2026

Tres años después: Una mirada retrospectiva a mi juicio sobre ChatGPT en 2023

De herramientas de casino a máquinas de precios globales: la perspectiva del líder de la NYSE sobre Hyperliquid

CEO de Sharplink: El futuro de Ethereum se está desarrollando

