
Kritieke bug in Provenance stelde lege portemonnees in staat 82 tokens over te nemen
Beveiligingsbedrijf Trail of Bits heeft een ernstig beveiligingslek in Provenance Blockchain ontdekt. De fout stelde gebruikers zonder tokens in staat om volledige controle over 82 verschillende digitale activa te krijgen, inclusief rechten om munten aan te maken of gelden uit bewaarrekeningen op te nemen.
Hoe de bug werkte
De fout lag in een autorisatiecontrole die twee verschillende records van tokenvoorraad verward met elkaar. Voor bepaalde activa hield Provenance's banksysteem het werkelijke aantal munten bij, terwijl een ander systeem een nulwaarde registreerde. Een aanvaller kon deze discrepantie misbruiken door aan te tonen dat zijn account dezelfde voorraad had als het aangegeven nulwaarde - dus ook nul. Dit werd vervolgens goedgekeurd als geldige autorisatie.
Welke middelen waren bedreigd
Van de 82 getroffen activa liepen er 74 risico op ongeoorloofde munt-aanmaak. Deze omvatten overbruggde stablecoins, verpakte activa, consortium-deposito's en opbrengstgebaseerde tokens. Daarnaast lag er ongeveer 500.000 dollar in HASH-munten in bewaarrekeningen die door drie stichtingsprogramma's van Provenance werden beheerd.
Reparatie en timing
Trail of Bits ontdekte het lek in maart en meldde dit op 1 april aan Provenance. De eerste beveiligingspatch verscheen op 1 mei met versie 1.28.0. Een uitgebreidere fix volgde op 8 juni met versie 1.29.0. Trail of Bits maakte niet duidelijk of het lek daadwerkelijk misbruikt is voordat het werd gedicht.