Trail of Bits informó sobre una vulnerabilidad descubierta en Provenance Blockchain, una cadena de bloques pública con mecanismo de prueba de participación (proof-of-stake) basada en Cosmos SDK. Según la empresa, esta permitía a cualquier usuario obtener control administrativo sobre cuentas de marcadores (marker accounts) sin poseer los tokens.

La vulnerabilidad afectaba a 82arcadores que representaban activos financieros activos en la red principal. Provenance se utiliza para servicios que incluyen créditos tokenizados, tokens de capital privado, activos puente y registros de activos.

Trail of Bits detectó el problema en marzo de 2026 y lo notificó a Provenance el 1 de abril. Según la fuente, las versiones afectadas eran anteriores a la 1.28.0. El paquete proporcionado no contiene información sobre explotación real, plazos de corrección o el estado de los marcadores afectados.