新闻加密货币零余额漏洞暴露 Provenance 的 82 个资产账户

零余额漏洞暴露 Provenance 的 82 个资产账户

作者: CoinLineup·

要点速览

  • 披露称,Provenance Mainnet 上的 82 个资产账户在某些零余额条件下暴露于潜在接管风险。
  • Trail of Bits 将该问题描述为一种状态分歧漏洞,可能导致对受影响账户的未经授权访问。
  • 报告未确认任何资金被盗、余额被清空或发生不可逆损失。
  • Provenance 是用于金融服务和现实世界资产的区块链,因此账户控制问题具有更高重要性。
  • 建议用户关注官方发布说明中的补丁信息,并核实项目方宣布的任何修复。
零余额漏洞暴露 Provenance 的 82 个资产账户

一项新披露的软件漏洞使 Provenance Mainnet 区块链上的 82 个资产账户处于潜在被接管的风险之中,这意味着在漏洞被标记之前,空账户或零余额账户可能已被外部方控制。该问题被描述为一种状态分歧(state divergence)问题,可能导致未经授权的访问,而非已确认的资金盗取。

该漏洞细节见于 2026 年 8 月 25 日发布的一份披露。根据 Trail of Bits 安全报告,该披露将风险表述为对 Provenance 资产的未经授权访问,而不是一次已经完成的利用。Provenance 是一个面向金融服务和现实世界资产的公共区块链,因此,即便只是有限的账户控制问题,对处理代币化资产或与受监管金融相关基础设施的用户来说也可能十分重要。

零余额漏洞在 Provenance Mainnet 上暴露了什么

核心问题是一个与零余额账户相关的漏洞。在某些条件下,这些空账户可能会暴露给账户的合法所有者之外的其他人控制。

受影响的范围是有限的。披露所指向的是一组明确的资产账户,而不是整个网络同时处于风险之中。

必须准确区分已确认的内容。报告描述的是潜在接管,这意味着风险窗口已经打开,但披露中没有证据表明发生了不可逆损失或资金被提走。

为什么空账户会成为安全风险

在大多数区块链中,账户是持有资产的容器,并受私钥保护。通常,只有密钥持有者才能转移其中的资产。

这里的问题与披露所称的状态分歧有关,即系统不同部分对账户真实状态的认知不一致。当这种不一致涉及零余额账户时,正常的所有权保护可能会减弱。

因此,这里的风险是账户控制,而不是简单的系统崩溃。攻击者不仅仅是破坏软件,他们还可能接管一个看起来空置且无人看管的账户。

对于一个旨在持有代币化金融资产的网络而言,这种区别很重要。今天的空账户,明天可能会变成有资金的账户,因此对它的控制仍然具有价值。

Provenance 用户接下来应关注什么

持有者最有用的做法是跟踪官方回应。Provenance 的修复和补丁会通过项目的公开发布说明发布,这是确认是否已推出修复的地方。

读者也应区分已证实的内容与仍未确定的部分。已确认的是一组有限账户暴露在风险之下;尚未证实的是在披露前是否有人实际利用了该漏洞。

披露中没有证据显示该漏洞引发了价格影响、用户损失或监管行动。这也反映了更广泛的举措,即加强面向受监管金融的区块链基础设施安全,类似于州级银行组织支持的 BankChain Alliance 区块链启动等项目也在吸引关注。

对于普通持有者来说,实际可执行的建议很简单。关注官方补丁公告,确认自己在 Provenance 上的账户已更新至任何建议版本,并在项目方或研究人员提供更多信息前,谨慎对待未经证实的损失说法。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场具有较高风险。在做出任何决定前,请务必自行研究。