Trail of Bits сообщила о уязвимости авторизации в Provenance Blockchain, которая, по ее словам, подвергла риску захвата 82 активных аккаунта мейннета. Успешное использование уязвимости может позволить кому-либо создать затронутый токен или вывести активы, находящиеся в эскроу.
Эти специальные аккаунты активов, называемые маркерами, управляют предложением токена, разрешениями и балансом эскроу. Компания по кибербезопасности сообщила, что уязвимость позволяла пользователю, не владеющему ни одним токеном маркера, получить административные, чеканочные и выводные разрешения, а затем использовать их во второй транзакции.
Ошибка возникла из-за несоответствия между двумя записями о предложении токена. Для нефиксированных маркеров банковский модуль Provenance отслеживает текущее обращаемое предложение, в то время как поле предложения маркера может оставаться равным нулю.
Проверка авторизации считала устаревшее поле маркера при проверке, содержит ли аккаунт весь объем. Поскольку баланс нового аккаунта также был нулевым, проверка восприняла ноль как равный нулю и одобрила изменение разрешения.
Trail of Bits заявил, что все 82 затронутых маркера имели нулевую сохраненную сумму, при этом содержали реальный оборотный объем или активы в эскроу.
Раскрытый объем заблокированных nhash, подвергшихся влиянию, составил примерно 30 квадриллионов nhash, что эквивалентно примерно 500 000 долларов США по ценам HASH на момент обнаружения проблемы. Большая часть средств находилась в трех программах Provenance Blockchain Foundation: grant0051 содержала около 19,23 квадриллиона nhash, provenance.validator.incentive.program — около 8,56 квадриллиона, а grant0077 — около 2,49 квадриллиона.
Отдельная подгруппа из 74 токенов, входящая в общую сумму из 82, подвергалась риску несанкционированного чеканки. Она включала мостовые стейблкоины и обернутые активы, депозиты консорциума, токенизированные доли ипотечных участий и доходные токены.
Примеры включают uusd.trading, uusdc.figure.se, nbtc.figure.se, cusd.deposit, cguaranteedrateomni, chomebridgeomni, nuva.ylds и uylds.fcc.
Trail of Bits описала прямой риск инфляции для неконтролируемых маркеров типа монет. Ограниченные токены с требованиями к идентичности подвергались рискам целостности предложения и платежеспособности, даже если злоумышленник не мог свободно переводить вновь созданные единицы.

Trail of Bits сообщила, что обнаружила уязвимость в марте и сообщила о ней Provenance 1 апреля. Она заявила, что zero-supply guard, выпущенный с v1.28.0 1 мая, заблокировал указанный путь против всех 82 выявленных маркеров.
Второе изменение заставило проверку авторизации считывать доступное количество в реальном времени из модуля банка, и проект включил его в v1.29.0 8 июня.
Записи GitHub показывают, что изменения в коде были объединены и выпущены. В раскрытии информации от Trail of Bits не указано, обнаружил ли анализ цепочки несанкционированный доступ, чеканку или вывод средств, или уведомил ли он пострадавших эмитентов и пользователей.
Пост Ошибку с нулевым балансом использовали для захвата контроля над 82 активами Provenance через пустые кошельки впервые появился на CryptoSlate.
