安全公司 Trail of Bits 披露,金融服务区块链 Provenance 存在授权漏洞,82 个主网资产账户曾面临被零持仓账户接管的风险,攻击者可铸造代币或提取托管资产。漏洞因系统误判旧供应量字段与新账户零余额相等导致,涉及托管资产约 50 万美元,74 个账户面临未经授权铸币风险。该漏洞已于 3 月上报,Provenance 于 5 月和 6 月通过版本更新修复,但未披露是否发生实际未授权操作。
其他报道 (3条)