บริษัทด้านความปลอดภัย Innora ค้นพบช่องโหว่ร้ายแรงสองแห่งในโปรโตคอลให้กู้ยืม Ethereum ชื่อ Saturn

iconChaincatcher
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
บริษัทด้านความปลอดภัย Innora ได้ค้นพบช่องโหว่สำคัญสองประการในสัญญาอัจฉริยะของโปรโตคอลให้กู้ยืมบน Ethereum ที่ชื่อ Saturn ช่องโหว่หนึ่งอาจทำให้เงินทุนถูกระงับเป็นเวลา 30 วันหรือนานกว่านั้น ขณะที่อีกช่องโหว่หนึ่งอนุญาตให้ที่อยู่ที่มีสิทธิพิเศษสามารถดึงเงินทุนได้สูงสุด 33.33% ต่อการดำเนินการ โดยมีทรัพย์สินกว่า 90% อยู่ภายใต้การควบคุมของสิทธิพิเศษ ผู้ใช้งานจึงเผชิญกับความเสี่ยงด้านความปลอดภัยของบล็อกเชนอย่างรุนแรง รายงานระบุว่ามีความเสี่ยงเชิงทฤษฎีอยู่ที่ 4.26 ล้านดอลลาร์สหรัฐ และปัญหาเหล่านี้ยังไม่ได้รับการแก้ไข

ChainCatcher รายงานว่า หน่วยงานด้านความปลอดภัย Innora ได้เผยแพร่รายงานระบุว่า โปรโตคอลการลงทุน Saturn บน Ethereum มีช่องโหว่ร้ายแรงสองประการ ได้แก่: ช่องโหว่การล็อกการถอนเงิน: ในสถานการณ์ปกติ เงินทุนของผู้ใช้ทั้งหมดอาจถูกล็อกไว้ อย่างน้อย 30 วัน หรือในกรณีรุนแรงอาจถูกล็อกไปตลอดกาล โดยไม่จำเป็นต้องมีแฮกเกอร์ โปรโตคอลสามารถกระตุ้นช่องโหว่นี้ได้ด้วยตัวเอง ที่อยู่พิเศษในโปรโตคอลสามารถเก็บเงินได้สูงสุด 33.33% ต่อการดำเนินการหนึ่งครั้ง ตามข้อมูลปัจจุบัน แต่ละครั้งสามารถเก็บเงินได้สูงสุดประมาณ 157,000 ดอลลาร์สหรัฐ โดยความเสี่ยงเชิงทฤษฎีสูงสุดถึง 4.26 ล้านดอลลาร์สหรัฐ Innora ระบุว่า มากกว่า 90% ของสินทรัพย์ของ Saturn ถูกจัดการโดยที่อยู่พิเศษ และผู้ใช้ต้องพึ่งพาความเชื่อมั่นอย่างสมบูรณ์ จนถึงเวลาที่รายงานนี้ถูกเผยแพร่ ช่องโหว่นี้ยังไม่ได้รับการแก้ไข

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา