利好

Provenance 修复漏洞致 82 账户面临接管风险

18:04

Trail of Bits披露Provenance授权漏洞,82个账户曾面临被零持仓账户接管风险,涉及托管资产约50万美元。

据 Woofun AI 消息,安全公司 Trail of Bits 披露由 Figure Technology Solutions 主导的金融服务区块链 Provenance 存在一处授权漏洞。该漏洞导致 82 个主网资产账户曾面临被零持仓账户接管的风险,攻击者若利用此漏洞可铸造代币或提取托管资产。

漏洞源于系统误判过时的供应量字段与新账户零余额相等,从而错误批准权限变更,涉及托管资产约 50 万美元,其中 74 个账户还面临未经授权铸币风险。Trail of Bits 于 3 月发现该漏洞并上报,Provenance 已于 5 月和 6 月通过版本更新修复,但未说明是否发生过实际未授权操作。

WOOFUN AI

影响力评估 · 一键速读

该漏洞虽已修复且未确认发生实际损失,但暴露出 Provenance 在核心权限管理逻辑上的严重缺陷。零余额即可接管账户的机制若被利用,将直接威胁链上资产安全,可能影响市场对 Provenance 生态的信任度。鉴于涉及近半数账户存在铸币风险,后续需关注项目方对历史数据的审计及用户信心恢复措施。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅