GoPlus : Le pool de liquidité de staking de ListaDAO a été attaqué, l'attaquant a exploité une faille logique pour dérober des fonds
D'après ChainCatcher, GoPlus Security a publié une analyse indiquant que le contrat de la Liquid Staking Vault de ListaDAO a été attaqué en raison d'une faille dans la logique commerciale. L'attaquant a déclenché la fonction de calcul des parts du contrat Dividend lors du transfert de tokens spécifiques, ce qui a compromis le mécanisme de distribution des récompenses de la Liquid Staking Vault et a permis de voler un grand nombre d’actifs depuis le contrat.
GoPlus Security signale que cette faille logique est présente à la fois dans les contrats Liquid Staking Vault et Dividend, et que toute implémentation dérivée ou réutilisée court un risque élevé d'exploitation. Il est fortement recommandé aux développeurs et aux équipes de projets d’effectuer un audit et de corriger la vulnérabilité en conséquence. La sécurité des smart contracts ne doit pas reposer sur un “audit unique”.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Le fournisseur de centre de données Switch aurait secrètement soumis une demande d’introduction en bourse aux États-Unis, avec une possible cotation dès novembre.
Selon des sources proches du dossier, l'opérateur de centres de données Switch a déposé en secret une demande d'introduction en bourse (IPO) auprès de la Securities and Exchange Commission des États-Unis.


