Innora révèle deux grandes vulnérabilités de Saturn : un risque de gel de 35 millions de dollars, et une adresse privilégiée pouvant « légalement » siphonner un tiers des fonds

robot
Création du résumé en cours

Mars Finance information, April 14th, security agency Innora released a report indicating that the decentralized finance protocol Saturn on Ethereum has two serious vulnerabilities. Including:
• Withdrawal freeze vulnerability: Under normal operational procedures, all user funds could be locked, with a minimum of 30 days and in extreme cases indefinitely frozen. No hacking is required; the protocol itself can trigger this.
• The privileged address in the protocol can legally intercept up to 33.33% of the funds with each operation. Based on current data, the maximum interception per transaction is about $157,000, with a theoretical total risk of up to $4.26 million.
Innora stated that over 90% of Saturn’s assets are managed “off-chain” by privileged addresses, and users are completely reliant on trust. As of the report’s release, this vulnerability has not yet been fixed.

ETH2,68%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler