أفصحت شركة الأمن Trail of Bits عن خللٍ في التفويض داخل Provenance، سلسلة البلوك تشين لخدمات التمويل التي تقودها Figure Technology Solutions. ووفقًا لصحيفة Foresight News، كان من الممكن أن يسمح هذا الخلل لحساباتٍ ذات رصيد صفري بالاستيلاء على 82 حسابًا من أصول الشبكة الرئيسية (mainnet)، مما يتيح للمهاجمين سكّ الرموز أو سحب الأصول الخاضعة للوصاية.

نشأت الثغرة من خطأٍ في النظام تعامل مع حقل إمداد قديم على أنه مكافئٍ لِرصيد صفر لحسابٍ جديد، مما أدى بشكلٍ غير صحيح إلى الموافقة على تغييراتٍ في الأذونات. شملت العيوب ما يقرب من 500,000 دولار في الأصول الخاضعة للوصاية، كما واجهت 74 من الحسابات أيضًا خطرَ سكٍّ غير مصرح به.

عثرت شركة Trail of Bits على المشكلة في شهر مارس وأبلغت عنها. وقد أصلحت شركة Provenance المشكلة عبر تحديثات الإصدارات في مايو ويونيو، لكنها لم تذكر ما إذا كان أي نشاط غير مُصرّح به قد حدث بالفعل.