Trail of Bits hat eine entdeckte Schwachstelle in der Provenance Blockchain gemeldet – einer öffentlichen Proof-of-Stake-Blockchain auf Basis des Cosmos SDK. Laut dem Unternehmen ermöglichte sie jedem Nutzer, administrativen Zugriff auf Marker-Konten zu erlangen, ohne über Token zu verfügen.

Die Schwachstelle betraf 82arker, die aktive finanzielle Assets im Mainnet repräsentierten. Provenance wird für Dienste genutzt, darunter tokenisierte Kredite, Private-Equity-Token, Bridge-Assets und Asset-Register.

Trail of Bits entdeckte das Problem im März 2026 und meldete es Provenance am 1. April. Quellenangaben zufolge waren Versionen vor 1.28.0etroffen. Das bereitgestellte Paket enthält keine Informationen über eine tatsächliche Ausnutzung, Zeitpläne für Behebungen oder den Status der betroffenen Marker.