GoPlus: El contrato falsificado de ListaDAO, con un nombre similar, fue atacado por hackers, pero el contrato oficial de ListaDAO no se vio afectado.

By: rootdata|2026/04/17 16:42:01
0
Compartir
copy

En respuesta al reciente ataque al contrato "ListaDAOLiquidStakingVault", ListaDAO emitió un comunicado oficial aclarando que el contrato atacado no fue implementado por el equipo oficial, sino que se trataba de un contrato falsificado creado por un tercero no verificado que utilizaba un nombre similar. Este incidente no afectó a ninguno de los contratos oficiales de ListaDAO.

Según un análisis exhaustivo realizado por el equipo de seguridad de GoPlus, el ataque se produjo el 16 de abril de 2026 y la causa principal fue un fallo en la lógica empresarial del contrato con terceros. Cuando se realizaba una transferencia de tokens, se activaba la función Dividend.setShares() y se modificaba la contabilidad de acciones dentro del contrato, lo que a su vez afectaba al cálculo de la recompensa en la función claimReward() . El atacante explotó esta vulnerabilidad para agotar los activos incluidos en el contrato.

GoPlus recuerda que, dado que este fallo lógico existe en ambos segmentos del código del contrato mencionados anteriormente, cualquier proyecto de desarrollo que bifurque o reutilice este código se enfrenta a un alto riesgo de ser explotado. Se recomienda que los desarrolladores pertinentes realicen inspecciones y correcciones de código con prontitud, e implementen mecanismos de auditoría continua para garantizar la seguridad de los contratos inteligentes.

Precio de --

--

Te puede gustar

Contenido

Monedas populares

Últimas noticias cripto

Leer más