
O que aconteceu
A Trail of Bits relatou uma vulnerabilidade que afetou 82arcadores de ativos financeiros ativos na rede principal.
Por que importa
O erro afetava o controle administrativo sobre 82arcadores que representavam ativos financeiros ativos na rede principal.
A Trail of Bits relatou uma vulnerabilidade descoberta na Provenance Blockchain — uma blockchain pública com mecanismo proof-of-stake baseada no Cosmos SDK. Segundo a empresa, ela permitia que qualquer usuário obtivesse controle administrativo sobre contas de marcador (marker accounts) sem possuir os tokens.
A vulnerabilidade afetou 82arcadores que representavam ativos financeiros ativos na rede principal. A Provenance é utilizada para serviços que incluem créditos tokenizados, tokens de capital privado, ativos de ponte e registros de ativos.
A Trail of Bits descobriu o problema em março de 2026 e o relatou à Provenance em 1º de abril. De acordo com a fonte, as versões afetadas eram as anteriores à 1.28.0. O pacote fornecido não contém informações sobre exploração real, prazos de correção ou o status dos marcadores afetados.
Fatos confirmados
- A Trail of Bits relatou uma vulnerabilidade na Provenance Blockchain.
- A Provenance Blockchain é descrita como uma blockchain pública proof-of-stake baseada no Cosmos SDK.
- A vulnerabilidade permitia que um usuário obtivesse controle administrativo sobre contas de marcador sem possuir os tokens.
- O problema afetou 82arcadores que representavam ativos financeiros ativos na rede principal.
- A vulnerabilidade afetou versões anteriores à 1.28.0.
- A Trail of Bits descobriu o problema em março de 2026 e o relatou à Provenance em 1º de abril de 2026.
- A Provenance abrange créditos tokenizados na blockchain, tokens de capital privado, ativos de ponte e registros de ativos.
Contexto
A única fonte é uma publicação da Trail of Bits, apresentada no pacote como material primário com metadados e sinopse do autor. Não há confirmação independente.
O que ainda não se sabe
- A vulnerabilidade foi efetivamente explorada antes da divulgação?
- Qual versão da Provenance corrige o problema e os sistemas afetados foram atualizados?
- Quais contas de marcador e ativos financeiros específicos estavam entre os 82 objetos?
- A Provenance confirmou os resultados da Trail of Bits por meio de um comunicado independente?
Contexto editorial
Confiança: alta
A provável consequência é o aumento da atenção ao controle de acesso em sistemas blockchain que atendem a ativos financeiros tokenizados. O próximo sinal observável será um comunicado da Provenance sobre a correção, atualização de versões ou o status dos 82arcadores. Permanece uma incerteza substancial: o pacote não confirma a exploração da vulnerabilidade e não contém resposta da Provenance.