logo

GoPlus: Контракт ListaDAO с похожим названием подвергся атаке хакеров, однако официальный контракт ListaDAO не пострадал

By: rootdata|2026/04/17 16:42:01
0
Поделиться
copy

В ответ на недавнюю атаку на контракт «ListaDAOLiquidStakingVault» проект ListaDAO официально выпустил заявление, в котором разъяснил, что подвергшийся атаке контракт не был развернут официальной командой, а представлял собой поддельный контракт, созданный непроверенной третьей стороной с использованием похожего названия. Данный инцидент не повлиял на все официальные контракты ListaDAO.

Согласно результатам углубленного анализа, проведенного командой безопасности GoPlus, атака произошла 16 апреля 2026 года, а ее основной причиной стал недостаток в бизнес-логике стороннего контракта. При передаче токена запускалась функция Dividend.setShares(), что приводило к изменению учета долей в рамках контракта, что, в свою очередь, влияло на расчет вознаграждения в функции claimReward(). Злоумышленник воспользовался этой уязвимостью, чтобы опустошить средства в контракте.

GoPlus напоминает, что, поскольку этот логический изъян присутствует в обоих упомянутых выше фрагментах кода контракта, любые проекты разработки, которые создают форки или повторно используют этот код, подвергаются высокому риску взлома. Рекомендуется, чтобы соответствующие разработчики незамедлительно провели проверку кода и исправили обнаруженные ошибки, а также внедрили механизмы непрерывного мониторинга для обеспечения безопасности смарт-контрактов.

Цена --

--

Вам также может понравиться

Раскрыт процесс мероприятия Rhythm X Zhihu, включающего демонстрацию навыков, основную речь и круглый стол для глубокого погружения в агентов и финансы на блокчейне

Встреча в Гонконге 21 апреля

Когда 5 миллионов ИИ-агентов заполонили Telegram

От социальной сети с более чем одним миллиардом пользователей до цифровой экономики, охватывающей следующее поколение человеко-кремниевого симбиоза.

Когда проактивные маркет-мейкеры начинают проявлять инициативу

После того, как Binance объявила о регулировании проактивных маркет-мейкеров в конце марта, проактивные маркет-мейкеры начали действовать.

Финансовые трюки криптогиганта Kraken

После Coinbase несколько других криптовалютных бирж вышли на рынок капитала. Будет ли Уолл-стрит по-прежнему платить премию за ту же историю?

Криптокит Удалил Залочек Нативных Токенов HYPE

Key Takeaways Крупный криптокит TechnoRevenant снял залочек с HYPE токенов на сумму около $84,96 млн. Нативные токены HYPE…

# Поддельные аппаратные кошельки Ledger создают угрозу безопасности криптовалют

Key Takeaways В апреле 2026 года исследователи обнаружили поддельные аппаратные кошельки Ledger на китайских платформах. Одна из подделок…

Содержание

Популярные монеты

Последние новости криптовалют

Еще