GoPlus:ListaDAO 同名仿冒合約遭黑客攻擊,ListaDAO 官方合約未受影響

By: rootdata|2026/04/17 16:50:54
0
分享
copy

ChainCatcher 消息,針對近期發生的"ListaDAOLiquidStakingVault"合約被攻擊事件,ListaDAO 官方發布聲明澄清,該被攻擊合約並非官方部署,而是由未經驗證的第三方使用相似名稱創建的仿冒合約。ListaDAO 的官方合約均未受到該事件影響。

據 GoPlus 安全團隊深入分析,此次攻擊發生在 2026 年 4 月 16 日,根本原因在於該第三方合約存在業務邏輯缺陷。當進行代幣轉帳時,會觸發 Dividend.setShares() 函數並改變合約內的份額記帳,進而影響了 claimReward() 函數中的獎勵計算。攻擊者正是利用這一漏洞耗盡了該合約內的資產。

GoPlus 提醒,由於該邏輯漏洞同時存在於上述兩段合約代碼中,任何分叉或復用該代碼的開發項目均面臨高被利用風險。建議相關開發者及時進行代碼排查與修復,並引入持續審計機制以保障智能合約安全。

猜你喜歡

如何在2026年理財免費USDT:無需高額交易量(WEEX撲克派對指南)

2026年Joker Crypto是否合法,還是僅僅是另一種表情包幣?你真的能在2026年透過Joker Crypto獲得被動收入嗎?了解Joker質押獎勵如何運作,如何獲得NFT獎金,預期APY範圍,手續費返款,以及如何在加入之前避免加密貨幣詐騙。

如何在2026年獲得免費USDT迎新獎勵:在WEEX理財高達700 USDT

2026年合法免費迎新獎勵:了解如何在WEEX透過持幣生息增益節賺取高達700 USDT。增加您的餘額,啟動持幣生息,自動獲得參與資格。

AI 代理支付終於成為現實:Utexo × x402 實現 50 毫秒 USDT 交易,並具備互聯網級擴展能力

Utexo 將 USDT 整合到 x402 協議中,實現了原生嵌入 HTTP 請求的 50 毫秒即時支付。了解這一突破性進展如何重塑人工智慧代理支付、API 變現以及機器間經濟的規則。

在加密貨幣領域,什麼讓「聰明錢」與大眾投資者有所不同?《金錢自由》的洞見

大多數加密貨幣交易者虧損並非因為運氣不好,而是因為他們誤解了市場真正的運作機制。從《金錢的自由》到薩姆·班克曼-弗里德的崛起與陨落,這些故事凸顯了加密貨幣領域的一個關鍵分界線:那些構建市場的人,與那些追逐市場的人。本閱讀指南將探討一系列必讀著作,這些著作揭示了敘事、監管、資本和心理學如何塑造加密貨幣行業的長線成功。

DWF深度報告:AI在DeFi中的收益優化表現優於人類,但複雜交易仍落後5倍

在代理中,模型選擇和風險管理對交易表現的影響最大。

風險控制核心團隊剛被趕走,Aave就有了兩億美元壞賬

rsETH被攻擊只是表象,Aave是被批准的潰敗

熱門幣種

最新加密貨幣要聞

閱讀更多