Innora tiết lộ hai lỗ hổng lớn của Saturn: tiền của người dùng có thể bị khóa hoặc thậm chí bị đóng băng vĩnh viễn, địa chỉ đặc quyền có thể hợp pháp lấy đi 1/3 số tiền

robot
Đang tạo bản tóm tắt

Tin ME News, ngày 14 tháng 4 (UTC+8), tổ chức an ninh Innora đã phát hành báo cáo cho biết, trên mạng lưới Ethereum, giao thức tài chính Saturn tồn tại hai lỗ hổng nghiêm trọng. Bao gồm:
Lỗ hổng đóng băng rút tiền: Trong hoạt động bình thường, tất cả quỹ của người dùng có thể bị khóa, thời gian tối thiểu là 30 ngày, trong trường hợp cực đoan có thể bị đóng băng vô thời hạn. Không cần hacker, chính giao thức cũng có thể kích hoạt.
Địa chỉ đặc quyền trong giao thức mỗi lần thao tác tối đa có thể hợp pháp giữ lại 33,33% số tiền. Theo dữ liệu hiện tại, mỗi lần có thể giữ lại khoảng 157.000 USD, rủi ro tổng thể có thể lên tới 4,26 triệu USD.
Innora cho biết, hơn 90% tài sản của Saturn do các địa chỉ đặc quyền quản lý, người dùng hoàn toàn dựa vào niềm tin. Tính đến thời điểm phát hành báo cáo, lỗ hổng này vẫn chưa được khắc phục. (Nguồn: ChainCatcher)

ETH2,08%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim