掃碼下載
BTC $76,149.50 +2.07%
ETH $2,377.46 +1.65%
BNB $635.60 +2.27%
XRP $1.46 +3.02%
SOL $88.71 +3.91%
TRX $0.3241 -0.77%
DOGE $0.0998 +3.32%
ADA $0.2600 +3.97%
BCH $451.35 +2.65%
LINK $9.61 +3.02%
HYPE $43.99 -2.32%
AAVE $116.87 +9.42%
SUI $1.00 +3.27%
XLM $0.1700 +5.22%
ZEC $339.32 -1.30%
BTC $76,149.50 +2.07%
ETH $2,377.46 +1.65%
BNB $635.60 +2.27%
XRP $1.46 +3.02%
SOL $88.71 +3.91%
TRX $0.3241 -0.77%
DOGE $0.0998 +3.32%
ADA $0.2600 +3.97%
BCH $451.35 +2.65%
LINK $9.61 +3.02%
HYPE $43.99 -2.32%
AAVE $116.87 +9.42%
SUI $1.00 +3.27%
XLM $0.1700 +5.22%
ZEC $339.32 -1.30%

GoPlus:ListaDAO 同名仿冒合約遭黑客攻擊,ListaDAO 官方合約未受影響

2026-04-17 16:21:25
收藏

ChainCatcher 消息,針對近期發生的"ListaDAOLiquidStakingVault"合約被攻擊事件,ListaDAO 官方發布聲明澄清,該被攻擊合約並非官方部署,而是由未經驗證的第三方使用相似名稱創建的仿冒合約。ListaDAO 的官方合約均未受到該事件影響。

據 GoPlus 安全團隊深入分析,此次攻擊發生在 2026 年 4 月 16 日,根本原因在於該第三方合約存在業務邏輯缺陷。當進行代幣轉帳時,會觸發 Dividend.setShares() 函數並改變合約內的份額記帳,進而影響了 claimReward() 函數中的獎勵計算。攻擊者正是利用這一漏洞耗盡了該合約內的資產。

GoPlus 提醒,由於該邏輯漏洞同時存在於上述兩段合約代碼中,任何分叉或復用該代碼的開發項目均面臨高被利用風險。建議相關開發者及時進行代碼排查與修復,並引入持續審計機制以保障智能合約安全。

app_icon
ChainCatcher 與創新者共建Web3世界