گو پلاس: قرارداد جعلی ListaDAO با نام مشابه مورد حمله هکرها قرار گرفت، اما قرارداد رسمی ListaDAO تحت تأثیر قرار نگرفت.

By: rootdata|2026/04/17 17:40:34
0
اشتراک‌گذاری
copy

در پاسخ به حمله اخیر به قرارداد "ListaDAOLiquidStakingVault"، ListaDAO رسماً بیانیه‌ای منتشر کرد و در آن توضیح داد که قرارداد مورد حمله توسط تیم رسمی مستقر نشده، بلکه یک قرارداد جعلی است که توسط یک شخص ثالث تأیید نشده با نام مشابه ایجاد شده است. تمام قراردادهای رسمی ListaDAO تحت تأثیر این حادثه قرار نگرفتند.

طبق تحلیل عمیق تیم امنیتی GoPlus، این حمله در ۱۶ آوریل ۲۰۲۶ رخ داده و علت اصلی آن یک نقص منطق تجاری در قرارداد شخص ثالث بوده است. وقتی یک انتقال توکن انجام می‌شد، تابع Dividend.setShares() فعال می‌شد و حسابداری سهام را در قرارداد تغییر می‌داد، که به نوبه خود بر محاسبه پاداش در تابع claimReward() تأثیر می‌گذاشت. مهاجم از این آسیب‌پذیری برای تخلیه دارایی‌های موجود در قرارداد سوءاستفاده کرد.

گوپلاس یادآوری می‌کند که از آنجایی که این نقص منطقی در هر دو بخش کد قرارداد ذکر شده در بالا وجود دارد، هر پروژه توسعه‌ای که از این کد انشعاب بگیرد یا از آن دوباره استفاده کند، با خطر بالای سوءاستفاده مواجه است. توصیه می‌شود توسعه‌دهندگان مربوطه فوراً بازرسی‌ها و اصلاحات کد را انجام دهند و سازوکارهای حسابرسی مداوم را برای اطمینان از امنیت قراردادهای هوشمند پیاده‌سازی کنند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

موقعیت شوک‌برانگیز “برادر بزرگ ماجی” در اتریوم: خطر مرز نقدینگی تنها ۱۳ دلار

Key Takeaways فشار نقدینگی در بازار اتریوم: برادر بزرگ ماجی در یک موقعیت طولانی 25 برابری در بازار…

تحلیل انتقال بزرگ اتریوم در هایپرلیکویید: تحلیل و بررسی کوتاه – بلند

Key Takeaways یک کیف پول تازه تأسیس مبلغی بالغ بر 4.89 میلیون دلار به پلتفرم مشتقات غیر متمرکز…

Steakhouse Financial گرفتار حمله فیشینگ شد؛ دارایی کاربران امن باقی‌مانده است

Key Takeaways Steakhouse Financial اعلام کرده که دامنه آن مورد حمله فیشینگ مبتنی بر مهندسی اجتماعی قرار گرفته…

معرفی نسخه جدید OpenClaw و خطرهای احتمالی آن

نکات کلیدی نسخه 3.28 از OpenClaw ممکن است حاوی نسخه‌ای مخدوش از axios باشد. استفاده از نسخه مخدوش…

چشم‌انداز سهام اسپیس ایکس: آیا در عرضه اولیه 2026 به قیمت ۱۲۰۰ دلار خواهد رسید؟

Key Takeaways ایلان ماسک تأیید کرده است که طرح عرضه اولیه عمومی (IPO) اسپیس‌ایکس در حال آماده‌سازی است.…

حمله زنجیره تأمین به کتابخانه Python LiteLLM: سرقت داده‌های حساس

Key Takeaways در یک حمله زنجیره تأمین به کتابخانه ‌LiteLLM، حدود 300 گیگابایت داده و 500,000 اعتبارنامه به…

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com