跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-14 18:12:59 北京时间

安全机构 Innora 披露以太坊理财协议 Saturn 两处严重漏洞,截至报告发布仍未修复

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / security_disclosure / 漏洞未修复|查看专题

安全机构 Innora 于 4 月 14 日发布报告,指出以太坊理财协议 Saturn 存在提款冻结与资金截留两类严重漏洞,理论风险金额达 426 万美元,且漏洞在报告发布时仍处于未修复状态。

安全机构 Innora 于 4 月 14 日公开发布针对以太坊理财协议 Saturn 的安全审查报告,揭示两处高危漏洞。

第一处为提款冻结漏洞:在协议正常业务操作过程中,无需外部攻击介入,即可触发全体用户资金被锁定的情形,最短冻结期为 30 天,极端情况下可无限期延续。

第二处为资金截留漏洞:协议内特权地址每次操作最多可合法截留 33.33% 的资金。按报告发布时数据,单次最大截留金额约为 15.7 万美元,理论总风险敞口达 426 万美元。

报告还指出,Saturn 协议逾 90% 的资产由特权地址以链下方式管理,用户对资金安全的保障完全依赖于对该地址持有方的信任。截至报告发布,上述两处漏洞均未得到修复。

需要注意的是,报告标题提及 3500 万美元资金存在被冻风险,但正文未提供该数字的具体计算依据或数据来源,该数字的可靠性暂无法核实。此外,特权地址的实际归属方、Innora 是否已向 Saturn 团队进行漏洞预披露及后者的回应情况,均未在报告中说明。

解读

此次披露涉及两类性质不同的风险:冻结漏洞属于协议机制设计缺陷,可在无恶意行为者介入的情况下自然触发,对用户资金流动性构成直接威胁;截留漏洞则与特权地址的权限设计相关,涉及协议治理结构的信任假设。90% 以上资产依赖链下管理这一披露,进一步凸显该协议在去中心化程度上的局限。在漏洞未修复且特权地址身份不明的情况下,相关协议用户需自行评估资金敞口风险。

相关币种

  • 以太坊(ETH)

标签

  • 以太坊
  • DeFi
  • 智能合约漏洞
  • Saturn协议
  • Innora

相关指南

  • 只在交易所买卖ETH的人究竟在买什么?

    许多投资者可能只关注ETH的价格波动,但实际上,购买ETH远不止是投资一个简单的加密货币那么简单。本文将从多个维度分析,帮助投资者理解在交易所买卖ETH的真正含义。

  • ETH 长期持有与波段操作:决策框架与风险提示

    对于以太坊(ETH)的长期持有者来说,选择长期持有还是进行波段操作是一个常见的决策难题。本文将深入探讨ETH的链上生态、资金属性和时间精力对决策的影响,并提供风险提示。

  • 以太坊大涨时的链上信号解读

    以太坊作为加密货币市场的第二大币种,其价格波动备受瞩目。本文将为新手解析在以太坊价格大涨时,哪些链上信号值得关注。

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • 多个加密项目宣布关停或转型,涉及借贷、NFT、钱包等多个赛道 — 2026-04-17 12:38
  • 野村证券调查:近八成机构投资者计划将2%-5%资产配置至加密货币 — 2026-04-16 18:10
  • 链上监测:某巨鲸通过Aave V3循环贷将ETH持仓扩至6886枚 — 2026-04-16 14:33
  • 比特币与以太坊现货ETF单日合计净流入逾4400万美元 — 2026-04-17 11:47
  • Mint Blockchain 宣布停止运营,用户须在 10 月 20 日前完成资产迁移 — 2026-04-17 11:27
  • 以太坊NFT市场Foundation宣布永久关闭,收购谈判告吹后放弃寻找新买家 — 2026-04-17 10:48
  • 查看以太坊(ETH)相关快讯
  • 查看「以太坊」主题快讯
  • 查看「DeFi」主题快讯
  • 查看「智能合约漏洞」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 助记词与私钥安全备份最佳实践:机制、风险与实操要点

    2026-04-17

  • 币安OKX注册与KYC认证教程:机制、风险与实操要点

    2026-04-17

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5