GoPlus: Cofre de staking líquido da ListaDAO sofre ataque; invasor explora falha lógica para roubar fundos
De acordo com a ChainCatcher, a GoPlus Security divulgou uma análise afirmando que o contrato do Liquid Staking Vault da ListaDAO foi alvo de um ataque devido a uma falha na lógica do negócio. O atacante disparou a função de cálculo de participações do contrato Dividend ao transferir determinados tokens, o que afetou a lógica de retirada de recompensas do Vault de staking e resultou no roubo de grandes quantias de ativos do contrato.
A GoPlus Security alerta que essa vulnerabilidade lógica existe tanto no contrato do Liquid Staking Vault quanto no Dividend, o que significa que qualquer fork ou reutilização dessas implementações corre alto risco de exploração. É fortemente recomendado que desenvolvedores e projetos revisem e corrijam a vulnerabilidade. A segurança de contratos inteligentes não deve depender de uma “auditoria única”.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste

Resumo das opiniões da reunião de setembro do Banco do Japão traz tom hawkish: maioria dos membros apoia continuar elevando as taxas de juros, alguns pedem aceleração do ritmo.
A ata da reunião de setembro do Banco do Japão mostrou que alguns formuladores de políticas acreditam ser necessário acelerar o ritmo de aumento das taxas de juros, ou ajustar as taxas para se aproximarem da "meta" do banco central o quanto antes, o que aumenta a possibilidade de novos aumentos de juros.
Mobilização total: uma guerra econômica de IA sem dia de trégua
