ゼロ残高バグで82件のProvenance資産口座が露出
重要ポイント
- •開示によると、Provenance Mainnet 上の82件の資産口座が、ゼロ残高の条件下で潜在的な乗っ取りにさらされていました。
- •Trail of Bits は、この問題を state divergence バグとして説明し、影響を受けた口座への未承認アクセスにつながり得るとしました。
- •報告書は、資金の盗難、残高の流出、または不可逆的な損失を確認していません。
- •Provenance は金融サービスと実世界資産に利用されるブロックチェーンであり、口座制御の問題は特に重要です。
- •利用者は公式のリリースノートでパッチ情報を確認し、プロジェクトが発表する是正対応を検証する必要があります。

新たに公表されたソフトウェアバグにより、Provenance Mainnet ブロックチェーン上の82件の資産口座が潜在的な乗っ取りにさらされ、空の口座やゼロ残高の口座が、欠陥が指摘される前に外部の第三者によって奪取される可能性がありました。この問題は state divergence の不具合と説明されており、確認済みの資金盗難ではなく、未承認アクセスを可能にしたものとされています。
この不具合は、Trail of Bits のセキュリティレポートによると、2026年8月25日に公開された開示文書で詳述されており、完成した攻撃ではなく Provenance の資産への未承認アクセスとしてリスクが位置づけられていました。Provenance は金融サービスと実世界資産向けに構築されたパブリックブロックチェーンであるため、限定的な口座制御の問題であっても、トークン化資産や規制金融に結びつくインフラを扱う利用者にとっては重要です。
Provenance Mainnet でゼロ残高バグが露呈したもの
中核となる問題は、ゼロ残高を持つ口座に関連したバグでした。特定の条件下では、こうした空の口座が、正当な所有者以外の人物によって支配される可能性がありました。
影響を受けた範囲は限定的でした。開示は、ネットワーク全体が一度に危険にさらされたのではなく、明確に特定された資産口座群を指しています。
確認された内容を正確に区別することが重要です。報告書は潜在的な乗っ取りについて述べており、扉が開いていたことを意味しますが、開示の中に不可逆的な損失や資金の流出を示す証拠はありません。
なぜ空の口座がセキュリティリスクになったのか
ほとんどのブロックチェーンでは、口座は資産を保管する容器であり、秘密鍵によって保護されています。通常、中身を移動できるのは鍵の保有者だけです。
今回の問題は、開示文書が state divergence と呼ぶ状態に関連しています。これはシステムの異なる部分が、ある口座の真の状態について一致しない状況です。その不一致がゼロ残高の口座に及ぶと、通常の所有権保護が弱まる可能性があります。
そのため、リスクは単純なクラッシュではなく、口座の制御に関するものです。攻撃者は単にソフトウェアを壊すのではなく、一見すると空で無防備に見える口座を実際に支配できる可能性がありました。
トークン化された金融資産を保有するために設計されたネットワークでは、この違いは重要です。今日空の口座が、明日には資金の入った口座になる可能性があるため、その支配権には依然として価値があります。
Provenance 利用者が今後注視すべきこと
保有者が最も有益にできることは、公式の対応を追跡することです。Provenance 向けの修正やパッチは、プロジェクトの公開リリースノートを通じて公表されており、そこが是正対応が配布されたかどうかを確認する場所です。
読者はまた、確認済みの事実と未解決の点を分けて考えるべきです。確認されたのは限定的な口座群への露出であり、未確認なのは、開示前に実際に誰かがこの欠陥を悪用したかどうかです。
このバグに関連して、価格への影響、ユーザーの損失、規制当局の対応を示す証拠はありません。これは、規制金融向けに構築されたブロックチェーン基盤を保護するという広範な取り組みとも一致しており、州銀行団体が支援する BankChain Alliance のブロックチェーン立ち上げのような動きにも注目が集まっています。
一般の保有者にとっての実務上の要点はシンプルです。公式のパッチ発表を確認し、Provenance 上の自分の口座が推奨アップデートに追随しているか確かめ、プロジェクトや研究者から追加情報が出るまでは、損失に関する未確認の主張を慎重に扱うことです。
免責事項: この記事は情報提供のみを目的としており、金融または投資助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクがあります。意思決定の前には必ずご自身で調査を行ってください。