Trail of Bits, Cosmos SDK tabanlı, proof-of-stake mekanizmasına sahip halka açık bir blok zinciri olan Provenance Blockchain'de tespit edilen bir güvenlik açığını bildirdi. Şirkete göre, bu açık herhangi bir kullanıcının token sahibi olmadan işaretçi hesapları (marker accounts) üzerinde yönetimsel kontrol elde etmesine olanak tanıyordu.

Güvenlik açığı, ana ağda aktif finansal varlıkları temsil eden 82 işaretçiyi etkiliyordu. Provenance; tokenize krediler, özel sermaye tokenleri, köprü varlıkları ve varlık sicilleri dahil olmak üzere çeşitli hizmetler için kullanılmaktadır.

Trail of Bits sorunu Mart 2026'da tespit etti ve 1 Nisan'da Provenance'e bildirdi. Kaynağa göre, 1.28.0 öncesi sürümler savunmasız durumdaydı. Sağlanan pakette, açığın fiilen istismar edilip edilmediği, düzeltme zaman çizelgeleri veya etkilenen işaretçilerin durumu hakkında herhangi bir bilgi bulunmamaktadır.