掃碼下載
BTC $71,464.00 -2.83%
ETH $1,985.07 -0.86%
BNB $685.13 -3.87%
XRP $1.30 -2.20%
SOL $80.56 -1.45%
TRX $0.3454 -0.99%
DOGE $0.0997 +0.53%
ADA $0.2303 -1.00%
BCH $290.62 -2.65%
LINK $9.02 -0.23%
HYPE $72.36 +5.04%
AAVE $79.88 -1.76%
SUI $0.8792 +0.72%
XLM $0.2551 +3.45%
ZEC $543.25 -0.40%
BTC $71,464.00 -2.83%
ETH $1,985.07 -0.86%
BNB $685.13 -3.87%
XRP $1.30 -2.20%
SOL $80.56 -1.45%
TRX $0.3454 -0.99%
DOGE $0.0997 +0.53%
ADA $0.2303 -1.00%
BCH $290.62 -2.65%
LINK $9.02 -0.23%
HYPE $72.36 +5.04%
AAVE $79.88 -1.76%
SUI $0.8792 +0.72%
XLM $0.2551 +3.45%
ZEC $543.25 -0.40%

GoPlus:ListaDAO 同名仿冒合約遭黑客攻擊,ListaDAO 官方合約未受影響

2026-04-17 16:21:25
收藏

ChainCatcher 消息,針對近期發生的"ListaDAOLiquidStakingVault"合約被攻擊事件,ListaDAO 官方發布聲明澄清,該被攻擊合約並非官方部署,而是由未經驗證的第三方使用相似名稱創建的仿冒合約。ListaDAO 的官方合約均未受到該事件影響。

據 GoPlus 安全團隊深入分析,此次攻擊發生在 2026 年 4 月 16 日,根本原因在於該第三方合約存在業務邏輯缺陷。當進行代幣轉帳時,會觸發 Dividend.setShares() 函數並改變合約內的份額記帳,進而影響了 claimReward() 函數中的獎勵計算。攻擊者正是利用這一漏洞耗盡了該合約內的資產。

GoPlus 提醒,由於該邏輯漏洞同時存在於上述兩段合約代碼中,任何分叉或復用該代碼的開發項目均面臨高被利用風險。建議相關開發者及時進行代碼排查與修復,並引入持續審計機制以保障智能合約安全。

app_icon
ChainCatcher 與創新者共建Web3世界