Innora ungkap dua celah besar di Saturn: dana sebesar 35 juta dolar berisiko dibekukan, alamat istimewa dapat「secara sah」mengambil 1/3 dana

robot
Pembuatan abstrak sedang berlangsung

Mars Finance melaporkan, pada 14 April, lembaga keamanan Innora merilis laporan yang menyatakan bahwa ada dua kerentanan serius pada protokol keuangan Saturn di atas Ethereum. Termasuk:
· Kerentanan pembekuan penarikan: Dalam operasi bisnis normal, dana semua pengguna mungkin terkunci, minimal 30 hari, dalam kasus ekstrem bisa dibekukan tanpa batas waktu. Tidak perlu peretas, protokol sendiri yang dapat memicu.
· Alamat istimewa dalam protokol dapat secara sah menahan hingga 33,33% dana setiap kali beroperasi. Berdasarkan data saat ini, maksimum penahanan per transaksi sekitar 157.000 dolar AS, risiko total teoritis mencapai 4,26 juta dolar AS.
Innora menyatakan bahwa lebih dari 90% aset Saturn dikelola secara “off-chain” oleh alamat istimewa, pengguna sepenuhnya bergantung pada kepercayaan. Hingga laporan dirilis, kerentanan ini belum diperbaiki.

ETH2,68%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan