掃碼下載
BTC $71,374.92 -2.95%
ETH $1,963.27 -2.28%
BNB $676.10 -6.42%
XRP $1.28 -3.51%
SOL $79.42 -3.15%
TRX $0.3469 -0.40%
DOGE $0.0984 -1.40%
ADA $0.2269 -3.04%
BCH $282.77 -5.38%
LINK $8.86 -2.65%
HYPE $70.66 +3.94%
AAVE $79.44 -2.62%
SUI $0.8609 -1.77%
XLM $0.2524 -0.93%
ZEC $535.15 -1.31%
BTC $71,374.92 -2.95%
ETH $1,963.27 -2.28%
BNB $676.10 -6.42%
XRP $1.28 -3.51%
SOL $79.42 -3.15%
TRX $0.3469 -0.40%
DOGE $0.0984 -1.40%
ADA $0.2269 -3.04%
BCH $282.77 -5.38%
LINK $8.86 -2.65%
HYPE $70.66 +3.94%
AAVE $79.44 -2.62%
SUI $0.8609 -1.77%
XLM $0.2524 -0.93%
ZEC $535.15 -1.31%

Innora 曝光 Saturn 兩大漏洞:用戶資金可能被鎖死甚至永久凍結,特權地址可合法卷走 1/3 資金

2026-04-14 18:14:02
收藏

ChainCatcher 消息,安全機構 Innora 發布報告表示,以太坊上理財協議 Saturn 存在兩個嚴重漏洞。包括:

提款凍結漏洞:正常業務操作下,所有用戶資金可能被鎖死,最短 30 天、極端情況下無限期凍結。不需要駭客,協議自己就能觸發。

協議中的特權地址每次操作最多可合法截留 33.33% 的資金。按當前數據,單次最多可截留約 15.7 萬美元,理論總風險高達 426 萬美元。

Innora 表示,Saturn 90% 以上資產由特權地址管理,用戶完全依賴信任。截至發布報告時,該漏洞仍未修復。

app_icon
ChainCatcher 與創新者共建Web3世界