گوپلاس: صندوق استیکینگ نقدینگی ListaDAO مورد حمله قرار گرفت و مهاجم با بهرهگیری از یک آسیبپذیری منطقی، وجوه را سرقت کرد.
شرکت امنیتی GoPlus تحلیلی را منتشر کرد که در آن آمده است قرارداد گاوصندوق استیکینگ مایع (Liquid Staking Vault) ListaDAO به دلیل یک نقص در منطق کسبوکار مورد حمله قرار گرفته است. مهاجم هنگام انتقال توکنهای خاص، تابع محاسبه سهم قرارداد سود سهام را فعال کرد که این امر بر منطق توزیع پاداش گاوصندوق استیکینگ تأثیر گذاشت و در نهایت مقدار زیادی دارایی از قرارداد سرقت شد.
شرکت GoPlus Security یادآوری میکند که این آسیبپذیری منطقی در هر دو قرارداد Liquid Staking Vault و Dividend وجود دارد و هر فورک یا پیادهسازی مجدد، خطر بالایی برای سوءاستفاده شدن دارد. به شدت به توسعهدهندگان و پروژهها توصیه میشود که بازبینیها را انجام داده و آسیبپذیریها را بر اساس آن برطرف کنند. امنیت قرارداد هوشمند نباید به «بازرسیهای یکباره» متکی باشد.
ممکن است شما نیز علاقهمند باشید

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

Google officially declares war

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

تکامل سرمایهگذاری کریپتو: از “هیجان توکن” تا “واقعیت درآمد”
Key Takeaways سرمایهگذاری کریپتو در حال تبدیل شدن از دورهی حبابی به سمت تحلیلهای واقعی درآمد است. بانک…

تحلیل وضعیت فعلی و پیشبینی آینده بیتکوین
Key Takeaways پیشبینی میشود که 55000 دلار سطح بحرانی برای بیتکوین باشد و شکستن این سطح، تغییرات عمدهای…

تغییرات سرمایهگذاری بیتکوین: آیا نقطه عطف بازار نزدیک است؟
Key Takeaways قیمت بیتکوین به طور متوسط 8٪ زیر سطح خرید مایکل سیلور قرار دارد. تحلیلگران پیشبینی میکنند…



