
Qué ocurrió
Trail of Bits informó de una vulnerabilidad que afectó a 82arcadores de activos financieros activos en la red principal.
Por qué importa
El error afectaba al control administrativo de 82arcadores que representaban activos financieros activos en la red principal.
Trail of Bits informó sobre una vulnerabilidad descubierta en Provenance Blockchain, una cadena de bloques pública con mecanismo de prueba de participación (proof-of-stake) basada en Cosmos SDK. Según la empresa, esta permitía a cualquier usuario obtener control administrativo sobre cuentas de marcadores (marker accounts) sin poseer los tokens.
La vulnerabilidad afectaba a 82arcadores que representaban activos financieros activos en la red principal. Provenance se utiliza para servicios que incluyen créditos tokenizados, tokens de capital privado, activos puente y registros de activos.
Trail of Bits detectó el problema en marzo de 2026 y lo notificó a Provenance el 1 de abril. Según la fuente, las versiones afectadas eran anteriores a la 1.28.0. El paquete proporcionado no contiene información sobre explotación real, plazos de corrección o el estado de los marcadores afectados.
Hechos confirmados
- Trail of Bits informó de una vulnerabilidad en Provenance Blockchain.
- Provenance Blockchain se describe como una cadena de bloques pública de prueba de participación (proof-of-stake) basada en Cosmos SDK.
- La vulnerabilidad permitía a un usuario obtener control administrativo sobre cuentas de marcadores sin poseer los tokens.
- El problema afectaba a 82arcadores que representaban activos financieros activos en la red principal.
- La vulnerabilidad afectaba a versiones anteriores a la 1.28.0.
- Trail of Bits descubrió el problema en marzo de 2026 y lo notificó a Provenance el 1 de abril de 2026.
- Provenance abarca créditos tokenizados en la cadena de bloques, tokens de capital privado, activos puente y registros de activos.
Contexto
La única fuente es una publicación de Trail of Bits, presentada en el paquete como material primario con metadatos y un sinopsis del autor. No existe confirmación independiente.
Qué sigue sin saberse
- ¿Se explotó realmente la vulnerabilidad antes de su divulgación?
- ¿Qué versión de Provenance soluciona el problema y se han actualizado los sistemas afectados?
- ¿Qué cuentas de marcadores y activos financieros específicos estaban entre los 82 objetos?
- ¿Ha confirmado Provenance los resultados de Trail of Bits mediante un informe independiente?
Contexto editorial
Confianza: alta
La consecuencia probable es una mayor atención al control de acceso en sistemas de cadena de bloques que gestionan activos financieros tokenizados. La siguiente señal observable será un informe de Provenance sobre la corrección, actualizaciones de versión o el estado de los 82arcadores. Persiste una incertidumbre sustancial: el paquete no confirma la explotación de la vulnerabilidad ni contiene una respuesta de Provenance.