Innora曝光Saturn两大漏洞:3500万美元资金有被冻风险,特权地址可「合法」卷走1/3资金

2026/04/14 18:13:09

4 月 14 日,安全机构 Innora 发布报告表示,以太坊上理财协议 Saturn 存在两个严重漏洞。包括:


· 提款冻结漏洞:正常业务操作下,所有用户资金可能被锁死,最短 30 天、极端情况下无限期冻结。不需要黑客,协议自己就能触发。


· 协议中的特权地址每次操作最多可合法截留 33.33% 的资金。按当前数据,单次最多可截留约 15.7 万美元,理论总风险高达 426 万美元。


Innora 表示,Saturn 90% 以上资产由特权地址「链下」管理,用户完全依赖信任。截至发布报告时,该漏洞仍未修复。

相关推荐

Nava完成830万美元种子轮融资,Polychain Capital和Archetype共同领投

4 月 14 日,据《财富》杂志报道,加密货币初创公司 Nava 已完成 830 万美元种子轮融资,用于构建自主支付体系中的「信任层」。本轮融资由风险投资机构 Polychain Capital 和 Archetype 共同领投。


Nava 首席执行官兼联合创始人 Vyas Krishnan 在接受采访时表示:「随着越来越多这类工具进入市场,这些代理将会自然地、自动地开始执行交易、创造交易并管理经济活动。我们希望将自己定位为一个在金融工作流中处理真实资金的可信系统。」


Nava 用于约束 AI 代理「失控行为」的核心方案,是建立一个托管系统:在代理提出交易之前,资金将被暂时锁定。当代理提出交易后,Nava 会通过一个验证框架判断该交易结果是否符合用户意图。如果通过验证,交易才会被执行;如果未通过,资金将继续留在托管账户中。


Nava 对每一笔交易是否通过或拒绝的决策逻辑,都会被记录并发布到链上,从而形成一个公开的决策账本,供其他 AI 系统参考。目前,Nava 作为一个构建在 Arbitrum 之上的 Layer 3 区块链运行,同时该系统也将在 Tempo 上进行并行部署,Krishnan 表示。从长远来看,Nava 为自主商业建立的验证层,可能会为 AI 代理保险市场的出现创造必要条件,该项目白皮书指出。Nava 还计划推出一种原生稳定币,用于「通过协议为代理行为提供承保」。

20分钟前

「链上最大多头」平仓5.6万枚ETH多单,仍浮盈2018万美元

4 月 14 日,据余烬监测,「Hyperliquid 上最大多头」刚刚继续平多 5.6 万枚 ETH 头寸,今天已经止盈价值 2.27 亿美元的多单 (1050 枚 BTC 及 6.2 万枚 ETH),实现盈利落袋 2121 万美元。


现在其尚未平仓的多单达 5.8 万枚 ETH (约 1.38 亿美元),浮盈 2018 万美元。

36分钟前

04

14

快讯
Innora曝光Saturn两大漏洞:3500万美元资金有被冻风险,特权地址可「合法」卷走1/3资金

4 月 14 日,安全机构 Innora 发布报告表示,以太坊上理财协议 Saturn 存在两个严重漏洞。包括:


· 提款冻结漏洞:正常业务操作下,所有用户资金可能被锁死,最短 30 天、极端情况下无限期冻结。不需要黑客,协议自己就能触发。


· 协议中的特权地址每次操作最多可合法截留 33.33% 的资金。按当前数据,单次最多可截留约 15.7 万美元,理论总风险高达 426 万美元。


Innora 表示,Saturn 90% 以上资产由特权地址「链下」管理,用户完全依赖信任。截至发布报告时,该漏洞仍未修复。