
Was passiert ist
Trail of Bits hat eine Schwachstelle gemeldet, die 82arker aktiver finanzieller Assets im Mainnet betraf.
Warum das wichtig ist
Der Fehler betraf die administrative Kontrolle über 82arker, die aktive finanzielle Assets im Mainnet repräsentierten.
Trail of Bits hat eine entdeckte Schwachstelle in der Provenance Blockchain gemeldet – einer öffentlichen Proof-of-Stake-Blockchain auf Basis des Cosmos SDK. Laut dem Unternehmen ermöglichte sie jedem Nutzer, administrativen Zugriff auf Marker-Konten zu erlangen, ohne über Token zu verfügen.
Die Schwachstelle betraf 82arker, die aktive finanzielle Assets im Mainnet repräsentierten. Provenance wird für Dienste genutzt, darunter tokenisierte Kredite, Private-Equity-Token, Bridge-Assets und Asset-Register.
Trail of Bits entdeckte das Problem im März 2026 und meldete es Provenance am 1. April. Quellenangaben zufolge waren Versionen vor 1.28.0etroffen. Das bereitgestellte Paket enthält keine Informationen über eine tatsächliche Ausnutzung, Zeitpläne für Behebungen oder den Status der betroffenen Marker.
Bestätigte Fakten
- Trail of Bits meldete eine Schwachstelle in der Provenance Blockchain.
- Provenance Blockchain wird als öffentliche Proof-of-Stake-Blockchain auf Basis des Cosmos SDK beschrieben.
- Die Schwachstelle ermöglichte es einem Nutzer, administrativen Zugriff auf Marker-Konten zu erlangen, ohne Token zu besitzen.
- Das Problem betraf 82arker, die aktive finanzielle Assets im Mainnet repräsentierten.
- Die Schwachstelle betraf Versionen vor 1.28.0.
- Trail of Bits entdeckte das Problem im März 2026 und meldete es Provenance am 1. April 2026.
- Provenance umfasst tokenisierte Kredite in der Blockchain, Private-Equity-Token, Bridge-Assets und Asset-Register.
Kontext
Die einzige Quelle ist eine Veröffentlichung von Trail of Bits, die im Paket als Primärmaterial mit Metadaten und einer Zusammenfassung des Autors präsentiert wird. Eine unabhängige Bestätigung fehlt.
Was noch unbekannt ist
- Wurde die Schwachstelle vor der Offenlegung tatsächlich ausgenutzt?
- Welche Version von Provenance behebt das Problem und wurden die betroffenen Systeme aktualisiert?
- Welche spezifischen Marker-Konten und finanziellen Assets gehörten zu den 82 Objekten?
- Hat Provenance die Ergebnisse von Trail of Bits durch eine unabhängige Mitteilung bestätigt?
Redaktioneller Kontext
Konfidenz: hoch
Die wahrscheinliche Folge ist eine verstärkte Aufmerksamkeit für die Zugangskontrolle in Blockchain-Systemen, die tokenisierte finanzielle Assets bedienen. Das nächste beobachtbare Signal wird eine Meldung von Provenance über eine Behebung, Versionsupdates oder den Status der 82arker sein. Es besteht weiterhin erhebliche Unsicherheit: Das Paket bestätigt keine Ausnutzung der Schwachstelle und enthält keine Antwort von Provenance.