GoPlus: Контракт ListaDAO с похожим названием подвергся атаке хакеров, однако официальный контракт ListaDAO не пострадал
В ответ на недавнюю атаку на контракт «ListaDAOLiquidStakingVault» проект ListaDAO официально выпустил заявление, в котором разъяснил, что подвергшийся атаке контракт не был развернут официальной командой, а представлял собой поддельный контракт, созданный непроверенной третьей стороной с использованием похожего названия. Данный инцидент не повлиял на все официальные контракты ListaDAO.
Согласно результатам углубленного анализа, проведенного командой безопасности GoPlus, атака произошла 16 апреля 2026 года, а ее основной причиной стал недостаток в бизнес-логике стороннего контракта. При передаче токена запускалась функция Dividend.setShares(), что приводило к изменению учета долей в рамках контракта, что, в свою очередь, влияло на расчет вознаграждения в функции claimReward(). Злоумышленник воспользовался этой уязвимостью, чтобы опустошить средства в контракте.
GoPlus напоминает, что, поскольку этот логический изъян присутствует в обоих упомянутых выше фрагментах кода контракта, любые проекты разработки, которые создают форки или повторно используют этот код, подвергаются высокому риску взлома. Рекомендуется, чтобы соответствующие разработчики незамедлительно провели проверку кода и исправили обнаруженные ошибки, а также внедрили механизмы непрерывного мониторинга для обеспечения безопасности смарт-контрактов.
Вам также может понравиться

Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию

Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям

Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.

Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные

Что такое биткоин-ETF: спотовые и фьючерсные фонды

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Что такое TradFi и почему в 2026 году все говорят об этом?

Утренний отчет | На прошлой неделе Strategy продала 32 BTC и более 800 000 акций MSTR; Binance официально анонсировала портал для торговли акциями США; Polymarket заключила эксклюзивное партнерство с OneFootball

Торговый буткемп WEEXPERIENCE в Польше: как WEEX и FireCrew делают криптотрейдинг доступным для каждого

Триумф Парижа: как PSG разрушил мечту «Арсенала» в историческом финале Лиги чемпионов

TaiJi привлекла $3,5 млн в рамках стратегического раунда финансирования при участии Castrum Capital, Becker Ventures и Coinvestor Ventures

Биткоин застрял около $73 тыс.? Как трейдеры находят выгоду на боковом рынке в июне

Как стейкать Solana: пошаговое руководство на 2026 год

Гарантированная цена теперь на WEEX: торгуйте с высокой точностью

Новое исследование BIS: будущее стейблкоинов и глобальный валютный ландшафт

Интервью с макро-гуру Раулем Палом: гонка в сфере ИИ ведет к «экономической сингулярности», не спешите расставаться со своими активами в ближайшие четыре года

Провальная защита стражей Solana: чтобы разгромить Hyperliquid, они решили использовать сценарий, за который когда-то критиковали Ethereum?

