ChainCatcher รายงานว่า ในกรณีการโจมตีสัญญา “ListaDAOLiquidStakingVault” ที่เกิดขึ้นเมื่อเร็วๆ นี้ ListaDAO ได้ออกแถลงการณ์ชี้แจงว่า สัญญาที่ถูกโจมตีไม่ได้ถูกสร้างขึ้นโดยทางรายการอย่างเป็นทางการ แต่เป็นสัญญาปลอมที่ถูกสร้างขึ้นโดยบุคคลที่สามที่ไม่ได้รับการยืนยัน โดยใช้ชื่อที่คล้ายกัน สัญญาอย่างเป็นทางการของ ListaDAO ไม่ได้รับผลกระทบจากเหตุการณ์นี้ ตามการวิเคราะห์อย่างละเอียดของทีมความปลอดภัย GoPlus การโจมตีเกิดขึ้นเมื่อวันที่ 16 เมษายน 2026 โดยสาเหตุหลักมาจากการมีข้อบกพร่องทางตรรกะธุรกิจในสัญญาของบุคคลที่สาม เมื่อมีการโอนโทเค็น จะกระตุ้นฟังก์ชัน Dividend.setShares() ซึ่งเปลี่ยนการบันทึกส่วนแบ่งภายในสัญญา และส่งผลต่อการคำนวณรางวัลในฟังก์ชัน claimReward() ผู้โจมตีใช้ช่องโหว่นี้เพื่อระบายทรัพย์สินทั้งหมดออกจากสัญญาดังกล่าว GoPlus แจ้งเตือนว่า เนื่องจากข้อบกพร่องทางตรรกะนี้มีอยู่ในโค้ดสัญญาทั้งสองฉบับ โครงการพัฒนาใดๆ ที่ฟอร์กหรือใช้ซ้ำโค้ดนี้จะเผชิญความเสี่ยงสูงในการถูกใช้ประโยชน์ ขอแนะนำให้นักพัฒนาที่เกี่ยวข้องตรวจสอบและแก้ไขโค้ดโดยเร็ว และนำกลไกการตรวจสอบอย่างต่อเนื่องมาใช้เพื่อประกันความปลอดภัยของสัญญาอัจฉริยะ
ListaDAO ชี้แจงเกี่ยวกับการโจมตีสัญญาปลอม สัญญาอย่างเป็นทางการไม่ได้รับผลกระทบ
Chaincatcherแชร์






ListaDAO ได้เผยแพร่ประกาศโครงการเพื่อชี้แจงว่าสัญญา 'ListaDAOLiquidStakingVault' ที่ถูกโจมตีเมื่อเร็วๆ นี้ไม่ใช่การปรับใช้งานอย่างเป็นทางการ แต่เป็นของปลอมที่สร้างขึ้นโดยบุคคลที่สามที่ไม่ได้รับการยืนยัน ข่าวบนโซ่เปิดเผยว่าการโจมตีเกิดขึ้นเมื่อวันที่ 16 เมษายน 2026 โดยใช้ช่องโหว่ทางตรรกะในฟังก์ชัน Dividend.setShares() และ claimReward() ของสัญญา GoPlus เตือนว่าโครงการใดก็ตามที่ฟอร์กหรือใช้โค้ดนี้ซ้ำมีความเสี่ยงสูง และเรียกร้องให้นักพัฒนาตรวจสอบและแก้ไขสัญญาของตน
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้
การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา