Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnمربعالمزيد
GoPlus: تعرضت قائمة DAO لصندوق السيولة للتكديس لهجوم، حيث استغل المهاجم ثغرة منطقية لسرقة الأموال

GoPlus: تعرضت قائمة DAO لصندوق السيولة للتكديس لهجوم، حيث استغل المهاجم ثغرة منطقية لسرقة الأموال

ChaincatcherChaincatcher2026/04/16 13:54
عرض النسخة الأصلية

أفاد ChainCatcher أن GoPlus Security نشرت تحليلاً يفيد بأن عقد ListaDAO لـ Liquid Staking Vault تعرض لهجوم بسبب عيب في المنطق التشغيلي. حيث قام المهاجم بتفعيل دالة حساب الحصص في عقد Dividend عند تحويل رموز معينة، مما أثر على منطق توزيع المكافآت في الخزينة، وأدى في النهاية إلى سرقة كمية كبيرة من الأصول من العقد.

أشارت GoPlus Security إلى أن هذا الخلل المنطقي يوجد في كل من عقد Liquid Staking Vault وDividend، وأن أي تنفيذ عن طريق التفريع أو إعادة الاستخدام معرض لخطر استغلال مرتفع. تنصح المطورين والمشاريع بمراجعة الشفرة وإصلاح الخلل بأقصى سرعة. كما تؤكد أن أمان العقود الذكية لا يجب أن يعتمد على "فحص واحد فقط".

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!
© 2026 Bitget