04月14日,星期二 06:14
火讯财经讯,安全机构Innora发布报告指出,以太坊上理财协议Saturn存在两个严重漏洞,具体情况如下: 其一为**提款冻结漏洞**:在正常业务操作场景下,所有用户资金可能被锁死,最短冻结30天,极端情况下可无限期冻结;该漏洞无需黑客攻击,协议自身即可触发。 其二是**特权地址资金截留漏洞**:协议内特权地址每次操作最多可合法截留33.33%的资金;按当前数据测算,单次最多可截留约15.7万美元,理论总风险高达426万美元。 报告还提到,Saturn超过90%的资产由特权地址管理,用户完全依赖信任机制;截至报告发布时,上述漏洞仍未修复。