Innora раскрыла два крупных уязвимых места Saturn: средства пользователей могут быть заблокированы или даже навсегда заморожены, а привилегированные адреса могут легально вывести треть средств

robot
Генерация тезисов в процессе

ME News Новости, 14 апреля (UTC+8), безопасность机构 Innora опубликовала отчет, в котором говорится, что на Ethereum существует два серьезных уязвимых места в финансовом протоколе Saturn. Включая:
Уязвимость блокировки вывода средств: при обычных операциях все средства пользователей могут быть заблокированы, минимальный срок — 30 дней, в экстремальных случаях — бессрочно. Не требуется взлом, протокол сам может активировать блокировку.
Привилегированные адреса в протоколе могут законно задерживать до 33,33% средств за каждую операцию. Согласно текущим данным, максимум за один раз можно задержать около 157 000 долларов США, теоретический общий риск достигает 4,26 миллиона долларов США.
Innora заявила, что более 90% активов Saturn управляется привилегированными адресами, пользователи полностью доверяют этим адресам. На момент публикации отчета уязвимость все еще не была исправлена. (Источник: ChainCatcher)

ETH2,08%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить