セキュリティ企業Trail of Bitsは、Figure Technology Solutionsが率いる金融サービス向けブロックチェーン「Provenance」における認可の欠陥を明らかにしました。Foresight Newsによれば、この問題により、ゼロ残高の口座がメインネットの資産口座82件を乗っ取れる可能性があり、攻撃者がトークンをミントする、またはカストディ資産を引き出すことが可能になっていたとされています。
脆弱性は、古いサプライ項目を新しいアカウントのゼロ残高と同一とみなすシステムエラーによって発生し、その結果、権限変更が誤って承認されました。この欠陥には、約50万ドルのカストディ(保管)資産が関与しており、さらに74件の口座でも不正ミント(新規発行)されるリスクがありました。
Trail of Bitsは3月に問題を発見し報告しました。Provenanceは5月と6月のバージョン更新で問題を修正しましたが、実際に不正な活動が行われたかどうかについては言及していませんでした。
