Trail of Bits сообщила об обнаруженной уязвимости в Provenance Blockchain — публичном блокчейне с механизмом proof-of-stake на базе Cosmos SDK. По данным компании, она позволяла любому пользователю получить административный контроль над marker accounts без владения токенами.

Уязвимость затрагивала 82 маркера, представлявших действующие финансовые активы в основной сети. Provenance используется для сервисов, включая токенизированные кредиты, токены частного капитала, мостовые активы и реестры активов.

Trail of Bits обнаружила проблему в марте 2026 года и сообщила о ней Provenance 1 апреля. По данным источника, уязвимыми были версии до 1.28.0. В предоставленном пакете нет сведений о фактической эксплуатации, сроках исправления или статусе затронутых маркеров.