3500万资金岌岌可危!Saturn致命漏洞曝光:特权地址可合法卷走1/3资产
4月14日,以太坊DeFi理财协议Saturn被安全机构Innora曝光两大致命漏洞,90%以上资产存于特权地址链下管理,目前漏洞仍未修复,用户资金面临极高风险。
一、两大致命漏洞
1. 提款冻结漏洞:协议自身即可触发资金锁死,最短冻结30天,极端情况无限期冻结,无需黑客攻击,资产将永久无法取出。
2. 特权地址截留漏洞:特权地址单次操作可合法截留33.33%资金(约15.7万美元),理论总风险达426万美元,90%以上资产由其链下管理,用户完全依赖信任,背离DeFi去中心化核心。
二、市场风险警示
Saturn刚上线主网,虽获80万美元融资、存入千万级资金,但致命漏洞未修复,当前约3500万美元用户资金存被冻结或截留风险。这也印证了DeFi安全困局:完成审计≠绝对安全,链外操作与特权权限是DeFi最脆弱环节,高收益背后暗藏巨大隐忧。
⚠️ 提醒:DeFi理财前务必核查项目特权权限、提款机制,在Saturn漏洞修复前,切勿盲目存入资产。
#saturn #defi #Web3安全 #Defi风险