
Ne oldu
Trail of Bits, ana ağdaki 82 aktif finansal varlık işaretçisini etkileyen bir güvenlik açığı bildirdi.
Neden önemli
Hata, ana ağda aktif finansal varlıkları temsil eden 82 işaretçi üzerindeki yönetimsel kontrolü etkiliyordu.
Trail of Bits, Cosmos SDK tabanlı, proof-of-stake mekanizmasına sahip halka açık bir blok zinciri olan Provenance Blockchain'de tespit edilen bir güvenlik açığını bildirdi. Şirkete göre, bu açık herhangi bir kullanıcının token sahibi olmadan işaretçi hesapları (marker accounts) üzerinde yönetimsel kontrol elde etmesine olanak tanıyordu.
Güvenlik açığı, ana ağda aktif finansal varlıkları temsil eden 82 işaretçiyi etkiliyordu. Provenance; tokenize krediler, özel sermaye tokenleri, köprü varlıkları ve varlık sicilleri dahil olmak üzere çeşitli hizmetler için kullanılmaktadır.
Trail of Bits sorunu Mart 2026'da tespit etti ve 1 Nisan'da Provenance'e bildirdi. Kaynağa göre, 1.28.0 öncesi sürümler savunmasız durumdaydı. Sağlanan pakette, açığın fiilen istismar edilip edilmediği, düzeltme zaman çizelgeleri veya etkilenen işaretçilerin durumu hakkında herhangi bir bilgi bulunmamaktadır.
Doğrulanmış gerçekler
- Trail of Bits, Provenance Blockchain'de bir güvenlik açığı bildirdi.
- Provenance Blockchain, Cosmos SDK tabanlı halka açık bir proof-of-stake blok zinciri olarak tanımlanmıştır.
- Güvenlik açığı, bir kullanıcının tokenlere sahip olmadan işaretçi hesapları üzerinde yönetimsel kontrol elde etmesine olanak sağlıyordu.
- Sorun, ana ağda aktif finansal varlıkları temsil eden 82 işaretçiyi etkiliyordu.
- Güvenlik açığı 1.28.0 öncesi sürümleri etkiliyordu.
- Trail of Bits sorunu Mart 2026'da tespit etti ve 1 Nisan 2026'da Provenance'e bildirdi.
- Provenance, blok zincirinde tokenize kredileri, özel sermaye tokenlerini, köprü varlıklarını ve varlık sicillerini kapsamaktadır.
Bağlam
Tek kaynak, meta veriler ve yazarın özetini içeren birincil materyal olarak pakette sunulan Trail of Bits yayınıdır. Bağımsız bir doğrulama mevcut değildir.
Henüz bilinmeyenler
- Güvenlik açığı ifşa edilmeden önce fiilen istismar edildi mi?
- Sorunu gideren Provenance sürümü hangisidir ve etkilenen sistemler güncellendi mi?
- 82 nesne arasında tam olarak hangi işaretçi hesapları ve finansal varlıklar yer almaktadır?
- Provenance, Trail of Bits'in bulgularını bağımsız bir bildirimle doğruladı mı?
Editoryal bağlam
Güven düzeyi: yüksek
Olası sonuç, tokenize edilmiş finansal varlıklara hizmet veren blok zinciri sistemlerinde erişim kontrolüne yönelik artan dikkat olacaktır. Bir sonraki gözlemlenebilir sinyal, Provenance'ten bir düzeltme, sürüm güncellemesi veya 82 işaretçinin durumu hakkında bir bildirim olacaktır. Önemli bir belirsizlik devam etmektedir: Paket, açığın istismarını doğrulamamakta ve Provenance'ten bir yanıt içermemektedir.