La société de sécurité Trail of Bits a divulgué une faille d’autorisation dans Provenance, la blockchain de services financiers dirigée par Figure Technology Solutions. D’après Foresight News, le problème aurait pu permettre à des comptes à solde nul de prendre le contrôle de 82 comptes d’actifs du mainnet, permettant aux attaquants de frapper des jetons ou de retirer des actifs détenus en fiducie.

La vulnérabilité provenait d’une erreur système qui a traité un champ d’approvisionnement obsolète comme équivalent au solde nul d’un nouveau compte, ce qui a incorrectement approuvé des modifications de permissions. Le défaut concernait environ 500 000 $ d’actifs détenus en fiducie (custodial), et 74 des comptes étaient également exposés à un risque de frappe (minting) non autorisée.

Trail of Bits a trouvé le problème en mars et l’a signalé. La provenance a corrigé le problème grâce à des mises à jour de version en mai et en juin, mais n’a pas indiqué si une activité non autorisée a réellement eu lieu.