logo

گو پلاس: قرارداد جعلی ListaDAO با نام مشابه مورد حمله هکرها قرار گرفت، اما قرارداد رسمی ListaDAO تحت تأثیر قرار نگرفت.

By: rootdata|2026/04/17 16:42:01
0
اشتراک‌گذاری
copy

در پاسخ به حمله اخیر به قرارداد "ListaDAOLiquidStakingVault"، ListaDAO رسماً بیانیه‌ای منتشر کرد و در آن توضیح داد که قرارداد مورد حمله توسط تیم رسمی مستقر نشده، بلکه یک قرارداد جعلی است که توسط یک شخص ثالث تأیید نشده با نام مشابه ایجاد شده است. تمام قراردادهای رسمی ListaDAO تحت تأثیر این حادثه قرار نگرفتند.

طبق تحلیل عمیق تیم امنیتی GoPlus، این حمله در ۱۶ آوریل ۲۰۲۶ رخ داده و علت اصلی آن یک نقص منطق تجاری در قرارداد شخص ثالث بوده است. وقتی یک انتقال توکن انجام می‌شد، تابع Dividend.setShares() فعال می‌شد و حسابداری سهام را در قرارداد تغییر می‌داد، که به نوبه خود بر محاسبه پاداش در تابع claimReward() تأثیر می‌گذاشت. مهاجم از این آسیب‌پذیری برای تخلیه دارایی‌های موجود در قرارداد سوءاستفاده کرد.

گوپلاس یادآوری می‌کند که از آنجایی که این نقص منطقی در هر دو بخش کد قرارداد ذکر شده در بالا وجود دارد، هر پروژه توسعه‌ای که از این کد انشعاب بگیرد یا از آن دوباره استفاده کند، با خطر بالای سوءاستفاده مواجه است. توصیه می‌شود توسعه‌دهندگان مربوطه فوراً بازرسی‌ها و اصلاحات کد را انجام دهند و سازوکارهای حسابرسی مداوم را برای اطمینان از امنیت قراردادهای هوشمند پیاده‌سازی کنند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

چگونه در سال 2026 USDT رایگان کسب کنیم: نیاز به حجم بالا نیست (راهنمای مهمانی پوکر WEEX)

آیا Joker Crypto در سال 2026 معتبر است یا فقط یک میم‌کوین دیگر است؟ آیا واقعاً می‌توانید در سال 2026 با Joker Crypto درآمد غیرفعال کسب کنید؟ یاد بگیرید که جوایز استیکینگ Joker چگونه کار می‌کند، چگونه می‌توانید پاداش‌های NFT کسب کنید، دامنه‌های APY مورد انتظار، تخفیف‌های هزینه گاز و چگونه قبل از پیوستن از کلاهبرداری‌های کریپتو جلوگیری کنید.

چگونه در سال ۲۰۲۶ جایزه خوش‌آمدگویی رایگان USDT دریافت کنیم: تا ۷۰۰ USDT در WEEX کسب کنید

بونوس خوش‌آمدگویی رایگان واقعی ۲۰۲۶: با Auto Earn Boost Fest بیاموزید چگونه تا ۷۰۰ USDT در WEEX کسب کنید. موجودی خود را افزایش دهید، Auto Earn را فعال کنید و به‌طور خودکار واجد شرایط شوید.

پرداخت‌های عامل هوش مصنوعی بالاخره واقعی شدند: Utexo × x402 تراکنش‌های ۵۰ میلی‌ثانیه‌ای USDT را در مقیاس اینترنت ارائه می‌دهد.

Utexo، USDT را در پروتکل x402 ادغام می‌کند و امکان پرداخت‌های فوری ۵۰ میلی‌ثانیه‌ای را به‌صورت بومی در درخواست‌های HTTP فراهم می‌آورد. کاوش کنید که چگونه این پیشرفت، قواعد پرداخت به عامل‌های هوش مصنوعی، درآمدزایی از طریق API و اقتصاد ماشین‌به‌ماشین را بازنویسی می‌کند.

چه چیزی پول هوشمند را از بقیه در دنیای کریپتو متمایز می‌کند؟ بینش‌هایی از آزادی پول

بیشتر معامله‌گران ارزهای دیجیتال نه به دلیل بدشانسی، بلکه به دلیل درک نادرست از نحوه‌ی عملکرد واقعی بازار، پول خود را از دست می‌دهند. از آزادی پول گرفته تا ظهور و سقوط سم بنکمن-فرید، آنها یک شکاف کلیدی در کریپتو را برجسته می‌کنند: کسانی که بازار را می‌سازند و کسانی که آن را دنبال می‌کنند. این راهنمای مطالعه، کتاب‌های ضروری را بررسی می‌کند که نشان می‌دهند چگونه روایت، مقررات، سرمایه و روانشناسی، موفقیت بلندمدت در صنعت کریپتو را شکل می‌دهند.

گزارش عمیق DWF: هوش مصنوعی در دیفای در بهینه‌سازی بازده از انسان‌ها پیشی می‌گیرد، اما معاملات پیچیده همچنان ۵ برابر عقب‌تر هستند.

در میان عوامل، انتخاب مدل و مدیریت ریسک بیشترین تأثیر را بر عملکرد معاملاتی دارند.

تیم اصلی مدیریت ریسک به‌تازگی برکنار شده و آوه اکنون با نکول ۲۰۰ میلیون دلاری مواجه است.

حمله rsETH تنها نوک کوه یخ است، Aave ورشکستگی تأییدشده‌ای است.

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب