Innora раскрыла два крупных уязвимых места Saturn: средства пользователей могут быть заблокированы или даже навсегда заморожены, а привилегированные адреса могут легально вывести треть средств

robot
Генерация тезисов в процессе

ME News Новости, 14 апреля (UTC+8), агентство безопасности Innora опубликовало отчет, в котором говорится, что на Ethereum существует два серьезных уязвимых места в финансовом протоколе Saturn. Включая:
Уязвимость блокировки вывода средств: при обычных операциях все средства пользователей могут быть заблокированы, минимальный срок — 30 дней, в экстремальных случаях — бессрочно. Не требуется взлом, протокол сам может активировать блокировку.
Привилегированный адрес в протоколе может законно задерживать до 33,33% средств за каждую операцию. Согласно текущим данным, максимум за один раз можно задержать около 157 000 долларов США, теоретический общий риск достигает 4,26 миллиона долларов США.
Innora заявляет, что более 90% активов Saturn управляется привилегированными адресами, пользователи полностью доверяют этим адресам. На момент публикации отчета уязвимость все еще не была исправлена. (Источник: ChainCatcher)

ETH1,86%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить