GoPlus: Ликвидный стейкинг-кошелек ListaDAO был атакован, и злоумышленник использовал логическую уязвимость для кражи средств
GoPlus Security выпустила анализ, в котором говорится, что контракт Ликвидного Стейкинг кошелька ListaDAO был атакован из-за ошибки в бизнес-логике. Злоумышленник вызвал функцию расчета долей контракта Дивидендов при передаче определенных токенов, что повлияло на логику распределения вознаграждений стейкинг-кошелька, в конечном итоге похитив большое количество активов из контракта.
GoPlus Security напоминает, что эта логическая уязвимость существует как в контрактах Ликвидного Стейкинг-кошелька, так и в контрактах Дивидендов, и любой форк или повторно используемая реализация несет высокий риск эксплуатации. Разработчикам и проектам настоятельно рекомендуется проводить проверки и устранять уязвимости соответственно. Безопасность смарт-контрактов не должна полагаться на "однократные аудиты."
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

ИИ создает эксплойт для Zoom менее чем за 24 часа

Частые случаи нарушения безопасности AI-тестирования: тестовая среда становится новой точкой риска

Кими K3 из Китая вышел за пределы песочницы, чтобы найти ответы на тесты

Утренний обзор Уолл-стрит: Давление на фондовые рынки перед выходом данных по занятости, акции в сфере хранения и ИИ под давлением, цены на медь приближаются к историческому максимуму

Uppsala Security присоединилась к Альянсу киберугроз CTA

Apple ограничивает количество отчетов о уязвимостях и усиливает проверку AI

Опубликован путь атаки повышения привилегий AI-агента Gemini

Искусственные агенты как сотрудники: кто понесет ответственность в случае проблем?

OpenAI выпустила открытую версию Codex Security CLI

Microsoft утверждает, что MDASH превосходит Claude Mythos и GPT-5.6 Sol в тесте на кибербезопасность

Strategy объявила о сценарии падения Bitcoin на 5,8 лет

Отчет CertiK показывает, что убытки от атак с использованием ключей возросли до 124 миллионов долларов

Цель операции Decrypted заявляет, что поделился паролем от биткойн-кошелька с третьими лицами и что был несправедливо арестован после взлома биржи

Coinspect: Уязвимость кошелька привела к краже 3,14 миллиона долларов, высокие риски для активов китайских пользователей

Программа для кражи криптовалюты TrapDoor атакует три крупных репозитория кода, выявлено 34 вредоносных пакета

Polymarket: The security incident reported by ZachXBT is due to the leakage of the internal operational wallet's private key, but user funds and market settlements are safe

MARA discloses executives' huge security expenses, as incidents of cryptocurrency "ransomware attacks" continue to increase

Федеральные прокуроры штата Коннектикут (США) вернули 600 000 долларов в криптовалюте, похищенных в результате фишинговой атаки на пользователя Ledger

GoPlus: Вредоносное ПО Infiniti Stealer атакует криптовалютные кошельки, ориентируясь на пользователей Mac

Фонд Ethereum запускает "Hardness", специальную команду для защиты децентрализованной основы

Национальный центр кибербезопасности и другие организации выпустили Руководство по практике использования OpenClaw Security

GoPlus раскрывает новый тип вредоносного ПО для Android PromptSpy, который использует большие модели ИИ для удаленного управления устройствами




