GoPlus: El contrato falsificado de ListaDAO, con un nombre similar, fue atacado por hackers, pero el contrato oficial de ListaDAO no se vio afectado.
En respuesta al reciente ataque al contrato "ListaDAOLiquidStakingVault", ListaDAO emitió un comunicado oficial aclarando que el contrato atacado no fue implementado por el equipo oficial, sino que se trataba de un contrato falsificado creado por un tercero no verificado que utilizaba un nombre similar. Este incidente no afectó a ninguno de los contratos oficiales de ListaDAO.
Según un análisis exhaustivo realizado por el equipo de seguridad de GoPlus, el ataque se produjo el 16 de abril de 2026 y la causa principal fue un fallo en la lógica empresarial del contrato con terceros. Cuando se realizaba una transferencia de tokens, se activaba la función Dividend.setShares() y se modificaba la contabilidad de acciones dentro del contrato, lo que a su vez afectaba al cálculo de la recompensa en la función claimReward() . El atacante explotó esta vulnerabilidad para agotar los activos incluidos en el contrato.
GoPlus recuerda que, dado que este fallo lógico existe en ambos segmentos del código del contrato mencionados anteriormente, cualquier proyecto de desarrollo que bifurque o reutilice este código se enfrenta a un alto riesgo de ser explotado. Se recomienda que los desarrolladores pertinentes realicen inspecciones y correcciones de código con prontitud, e implementen mecanismos de auditoría continua para garantizar la seguridad de los contratos inteligentes.
También te puede interesar

La investigación más reciente del BIS: El futuro de las stablecoins y el panorama monetario global

Entrevista con el experto en macroeconomía Raoul Pal: La competencia en IA está dando lugar a una "singularidad económica", no te deshagas fácilmente de tus activos en los próximos cuatro años

La defensa fallida de los guardianes de Solana: para destrozar a Hyperliquid, ¿realmente retomaron el guion que alguna vez criticó a Ethereum?

¿Por qué Peter Thiel, el hombre detrás de Palantir, prepara una salida de Argentina?

La crisis de la mediana edad de los GP de cripto: Sin PMF, no hay próximo cheque de los LP

Revisión de mitad de año de Fidelity: 6 tendencias clave en activos digitales para 2026

Tres años después: Una mirada retrospectiva a mi juicio sobre ChatGPT en 2023

De herramientas de casino a máquinas de precios globales: la perspectiva del líder de la NYSE sobre Hyperliquid

CEO de Sharplink: El futuro de Ethereum se está desarrollando

¿Fueron los hackers y la regulación lo que arruinó a DeFi?

Chris Lee: De OG de las criptomonedas a grandes inversiones en los tres gigantes del almacenamiento, predicciones sobre correcciones en el mercado alcista de la IA, Web4 y oportunidades para las nuevas generaciones

Clasificación de He Yi: Ya que estás aquí, más vale aprovechar

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 boleto para la Copa del Mundo y una noche inolvidable

¿2 años, 225 veces el retorno? Revelando la técnica de inversión de "cuello de botella" de IA del misterioso investigador Serenity

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

El frenesí del billón de dólares por vender memoria, las ganancias por comprar memoria se reducen a la mitad

