گوپلاس: صندوق استیکینگ نقدینگی ListaDAO مورد حمله قرار گرفت و مهاجم با بهره‌گیری از یک آسیب‌پذیری منطقی، وجوه را سرقت کرد.

By: rootdata|2026/04/17 03:24:42
0
اشتراک‌گذاری
copy

شرکت امنیتی GoPlus تحلیلی را منتشر کرد که در آن آمده است قرارداد گاوصندوق استیکینگ مایع (Liquid Staking Vault) ListaDAO به دلیل یک نقص در منطق کسب‌وکار مورد حمله قرار گرفته است. مهاجم هنگام انتقال توکن‌های خاص، تابع محاسبه سهم قرارداد سود سهام را فعال کرد که این امر بر منطق توزیع پاداش گاوصندوق استیکینگ تأثیر گذاشت و در نهایت مقدار زیادی دارایی از قرارداد سرقت شد.

شرکت GoPlus Security یادآوری می‌کند که این آسیب‌پذیری منطقی در هر دو قرارداد Liquid Staking Vault و Dividend وجود دارد و هر فورک یا پیاده‌سازی مجدد، خطر بالایی برای سوءاستفاده شدن دارد. به شدت به توسعه‌دهندگان و پروژه‌ها توصیه می‌شود که بازبینی‌ها را انجام داده و آسیب‌پذیری‌ها را بر اساس آن برطرف کنند. امنیت قرارداد هوشمند نباید به «بازرسی‌های یک‌باره» متکی باشد.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com