Ошибка с нулевым балансом раскрывает 82 активов блокчейна Provenance для захвата

iconCryptoSlate
Поделиться
AI summary iconСводка
Криптовалютные новостные издания сообщили, что Trail of Bits обнаружила критическую уязвимость в Provenance Blockchain, затронувшую 82 активных аккаунта мейннета. Уязвимость позволяла пользователям с нулевым балансом получить права администратора, чеканки и вывода, что подвергло риску несанкционированной чеканки 74 маркеров. Проблема затронула около 500 000 долларов США в виде активов nhash, находящихся в эскроу. Provenance развернула два обновления блокчейна в мае и июне 2026 года для устранения проблемы.

Trail of Bits сообщила о уязвимости авторизации в Provenance Blockchain, которая, по ее словам, подвергла риску захвата 82 активных аккаунта мейннета. Успешное использование уязвимости может позволить кому-либо создать затронутый токен или вывести активы, находящиеся в эскроу.

Эти специальные аккаунты активов, называемые маркерами, управляют предложением токена, разрешениями и балансом эскроу. Компания по кибербезопасности сообщила, что уязвимость позволяла пользователю, не владеющему ни одним токеном маркера, получить административные, чеканочные и выводные разрешения, а затем использовать их во второй транзакции.

Ошибка возникла из-за несоответствия между двумя записями о предложении токена. Для нефиксированных маркеров банковский модуль Provenance отслеживает текущее обращаемое предложение, в то время как поле предложения маркера может оставаться равным нулю.

Проверка авторизации считала устаревшее поле маркера при проверке, содержит ли аккаунт весь объем. Поскольку баланс нового аккаунта также был нулевым, проверка восприняла ноль как равный нулю и одобрила изменение разрешения.

Trail of Bits заявил, что все 82 затронутых маркера имели нулевую сохраненную сумму, при этом содержали реальный оборотный объем или активы в эскроу.

Раскрытый объем заблокированных nhash, подвергшихся влиянию, составил примерно 30 квадриллионов nhash, что эквивалентно примерно 500 000 долларов США по ценам HASH на момент обнаружения проблемы. Большая часть средств находилась в трех программах Provenance Blockchain Foundation: grant0051 содержала около 19,23 квадриллиона nhash, provenance.validator.incentive.program — около 8,56 квадриллиона, а grant0077 — около 2,49 квадриллиона.

Отдельная подгруппа из 74 токенов, входящая в общую сумму из 82, подвергалась риску несанкционированного чеканки. Она включала мостовые стейблкоины и обернутые активы, депозиты консорциума, токенизированные доли ипотечных участий и доходные токены.

Примеры включают uusd.trading, uusdc.figure.se, nbtc.figure.se, cusd.deposit, cguaranteedrateomni, chomebridgeomni, nuva.ylds и uylds.fcc.

См. также

SEC одобрила новый стейблкоин YLDS с доходностью от Figures Markets

Trail of Bits описала прямой риск инфляции для неконтролируемых маркеров типа монет. Ограниченные токены с требованиями к идентичности подвергались рискам целостности предложения и платежеспособности, даже если злоумышленник не мог свободно переводить вновь созданные единицы.

Инфографика, показывающая, как ошибка авторизации с нулевым балансом раскрыла 82 маркера Provenance, затронутые хранители HASH и категории токенов, а также двухэтапный график устранения.
Инфографика, показывающая баг с нулевым балансом, затронувший 82 маркера Provenance, включая 74 в подмножестве с высоким хэшем, и примерно 500 000 долларов на момент обнаружения.

Trail of Bits сообщила, что обнаружила уязвимость в марте и сообщила о ней Provenance 1 апреля. Она заявила, что zero-supply guard, выпущенный с v1.28.0 1 мая, заблокировал указанный путь против всех 82 выявленных маркеров.

Второе изменение заставило проверку авторизации считывать доступное количество в реальном времени из модуля банка, и проект включил его в v1.29.0 8 июня.

Записи GitHub показывают, что изменения в коде были объединены и выпущены. В раскрытии информации от Trail of Bits не указано, обнаружил ли анализ цепочки несанкционированный доступ, чеканку или вывод средств, или уведомил ли он пострадавших эмитентов и пользователей.

Пост Ошибку с нулевым балансом использовали для захвата контроля над 82 активами Provenance через пустые кошельки впервые появился на CryptoSlate.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.