QRコードをスキャンしてダウンロードしてください。
BTC $74,787.74 -0.22%
ETH $2,329.50 -1.09%
BNB $629.85 +1.06%
XRP $1.43 +1.93%
SOL $88.02 +3.28%
TRX $0.3254 +0.06%
DOGE $0.0976 +0.81%
ADA $0.2543 +1.76%
BCH $449.33 +1.66%
LINK $9.41 +1.21%
HYPE $43.52 -3.42%
AAVE $112.96 +5.81%
SUI $0.9873 +1.73%
XLM $0.1656 +3.66%
ZEC $334.75 -1.23%
BTC $74,787.74 -0.22%
ETH $2,329.50 -1.09%
BNB $629.85 +1.06%
XRP $1.43 +1.93%
SOL $88.02 +3.28%
TRX $0.3254 +0.06%
DOGE $0.0976 +0.81%
ADA $0.2543 +1.76%
BCH $449.33 +1.66%
LINK $9.41 +1.21%
HYPE $43.52 -3.42%
AAVE $112.96 +5.81%
SUI $0.9873 +1.73%
XLM $0.1656 +3.66%
ZEC $334.75 -1.23%

InnoraがSaturnの2つの重大な脆弱性を暴露:ユーザーの資金がロックされる可能性があり、さらには永久に凍結されることも、特権アドレスが合法的に1/3の資金を持ち去ることができる。

2026-04-14 18:14:02
コレクション

安全機関 Innora は報告を発表し、イーサリアム上の資産管理プロトコル Saturn に2つの深刻な脆弱性が存在すると述べています。これには以下が含まれます:

引き出し凍結の脆弱性:通常の業務操作の下で、すべてのユーザー資金がロックされる可能性があり、最短で30日、極端な場合は無期限に凍結されることがあります。ハッカーは必要なく、プロトコル自体がトリガーを引くことができます。

プロトコル内の特権アドレスは、毎回の操作で最大33.33%の資金を合法的に差し押さえることができます。現在のデータに基づくと、一度の操作で最大約15.7万ドルを差し押さえることができ、理論上の総リスクは426万ドルに達します。

Innora は、Saturn の90%以上の資産が特権アドレスによって管理されており、ユーザーは完全に信頼に依存していると述べています。報告書が発表された時点で、この脆弱性はまだ修正されていません。

app_icon
ChainCatcher Building the Web3 world with innovations.