A Trail of Bits relatou uma vulnerabilidade descoberta na Provenance Blockchain — uma blockchain pública com mecanismo proof-of-stake baseada no Cosmos SDK. Segundo a empresa, ela permitia que qualquer usuário obtivesse controle administrativo sobre contas de marcador (marker accounts) sem possuir os tokens.

A vulnerabilidade afetou 82arcadores que representavam ativos financeiros ativos na rede principal. A Provenance é utilizada para serviços que incluem créditos tokenizados, tokens de capital privado, ativos de ponte e registros de ativos.

A Trail of Bits descobriu o problema em março de 2026 e o relatou à Provenance em 1º de abril. De acordo com a fonte, as versões afetadas eram as anteriores à 1.28.0. O pacote fornecido não contém informações sobre exploração real, prazos de correção ou o status dos marcadores afetados.