GoPlus: Der gleichnamige gefälschte ListaDAO-Vertrag wurde von Hackern angegriffen, der offizielle ListaDAO-Vertrag blieb jedoch unberührt.
Als Reaktion auf den jüngsten Angriff auf den Vertrag „ListaDAOLiquidStakingVault“ veröffentlichte ListaDAO offiziell eine Erklärung, in der klargestellt wurde, dass der angegriffene Vertrag nicht vom offiziellen Team bereitgestellt wurde, sondern ein gefälschter Vertrag war, der von einem nicht verifizierten Dritten unter Verwendung eines ähnlichen Namens erstellt wurde. Sämtliche offiziellen Verträge von ListaDAO waren von diesem Vorfall nicht betroffen.
Nach einer eingehenden Analyse des GoPlus-Sicherheitsteams ereignete sich der Angriff am 16. April 2026, und die Ursache war ein Fehler in der Geschäftslogik des Drittanbietervertrags. Bei einer Token-Übertragung wurde die Funktion Dividend.setShares() ausgelöst und die Aktienbuchhaltung innerhalb des Vertrags geändert, was sich wiederum auf die Belohnungsberechnung in der Funktion claimReward() auswirkte. Der Angreifer nutzte diese Schwachstelle aus, um die im Vertrag enthaltenen Vermögenswerte zu erschöpfen.
GoPlus weist darauf hin, dass aufgrund dieses logischen Fehlers, der in beiden Teilen des oben genannten Vertragscodes vorliegt, alle Entwicklungsprojekte, die diesen Code abspalten oder wiederverwenden, einem hohen Risiko ausgesetzt sind, ausgenutzt zu werden. Es wird empfohlen, dass die zuständigen Entwickler umgehend Codeinspektionen und -korrekturen durchführen und kontinuierliche Prüfmechanismen implementieren, um die Sicherheit von Smart Contracts zu gewährleisten.
Das könnte Ihnen auch gefallen

Morgenbericht | Coinbase Ventures tätigt erste Investition in ENA; SpaceX plant IPO-Preis von 135 $ pro Aktie

Bitcoin-Preisprognose 2030: Ark Invest prognostiziert 710.000 $

SOL-Preis heute: Live-Solana-Kurs, Charts & Marktdaten

Was ist ein Bitcoin-ETF: Spot vs. Futures erklärt

Warum fällt Bitcoin um 15 %, während der Nasdaq Rekordhochs erreicht?

WSJ: Hyperliquid wird zum Krypto-„Gemischtwarenladen“ der Wall Street

Tokenisierte US-Aktien sind nicht der „Liquiditätskiller“ des Kryptomarktes
Was ist TradFi und warum spricht 2026 jeder darüber?

Morgenbericht | Strategy verkaufte letzte Woche 32 BTC und über 800.000 MSTR-Aktien; Binance kündigt offiziell sein Portal für den Handel mit US-Aktien an; Polymarket schließt exklusive Partnerschaft mit OneFootball

WEEXPERIENCE Trading-Bootcamp in Polen: Wie WEEX & FireCrew Krypto-Trading für jeden zugänglich machen

Paris triumphiert: Wie PSG Arsenals Traum in einem historischen UCL-Finale zerstörte

Vollständiger Text und Analyse der Rede des CEO von SanDisk auf der 42. Annual Strategic Decision Conference von Bernstein

TaiJi schließt strategische Finanzierung über 3,5 Millionen US-Dollar ab, mit Investitionen von Castrum Capital, Becker Ventures und Coinvestor Ventures

Bitcoin festgefahren bei 73.000 $? Wie Trader im seitwärts tendierenden Juni-Markt Gewinne erzielen

So staken Sie Solana: Eine Schritt-für-Schritt-Anleitung für 2026

Garantierter Preis jetzt bei WEEX verfügbar: Führen Sie Trades präziser aus

Neueste Studie der BIZ: Die Zukunft von Stablecoins und die globale Währungslandschaft

