4 月 14 日に、セキュリティ企業 Innora が報告した情報によると、イーサリアム上の金融プロトコルである Saturn には、以下の 2 つの深刻な脆弱性が存在しています。
· 出金凍結の脆弱性:通常の業務操作中、すべてのユーザー資産がロックされる可能性があり、最短で 30 日、極端な場合には無期限に凍結されることがあります。ハッカーは必要ありませんが、プロトコル自体がトリガーとなる可能性があります。
· プロトコル内の特権アドレスは、各操作ごとに最大で資金の 33.33% を適法に保持できます。現在のデータによると、一度に保持できる最大額は約 15.7 万ドルであり、理論上の総リスクは 426 万ドルに達する可能性があります。
Innora は、Saturn の資産の 90% 以上が特権アドレスによって「オフチェーン」で管理されており、ユーザーは完全に信頼しています。報告書の発行時点までに、この脆弱性はまだ修正されていません。