新聞加密貨幣零餘額漏洞使 82 個 Provenance 資產帳戶暴露於潛在接管風險

零餘額漏洞使 82 個 Provenance 資產帳戶暴露於潛在接管風險

作者: CoinLineup·

重點速覽

  • 披露指出,Provenance Mainnet 上的 82 個資產帳戶在特定零餘額條件下暴露於潛在接管風險。
  • Trail of Bits 將此問題描述為一個 state divergence 漏洞,可能使受影響帳戶遭到未經授權的存取。
  • 報告並未確認有任何資金遭竊、餘額被清空或造成不可逆損失。
  • Provenance 用於金融服務與真實世界資產,因此帳戶控制問題具有更高的重要性。
  • 用戶應關注官方發布說明中的修補資訊,並確認專案公布的任何修復措施。
零餘額漏洞使 82 個 Provenance 資產帳戶暴露於潛在接管風險

一項新披露的軟體漏洞使 Provenance Mainnet 區塊鏈上的 82 個資產帳戶暴露於潛在接管風險,這意味著空帳戶或零餘額帳戶可能在漏洞被標記前被外部方接管。該問題被描述為一種 state divergence 問題,可導致未經授權的存取,而非已確認的資金失竊。

根據 Trail of Bits 安全報告,這項漏洞已在 2026 年 8 月 25 日發布的披露中說明,風險被定義為對 Provenance 資產的未經授權存取,而不是已完成的攻擊。Provenance 是一條面向金融服務與真實世界資產的公有區塊鏈,因此即使只是有限的帳戶控制問題,對處理代幣化資產或與受監管金融相關基礎設施的用戶也具有影響。

Zero-Balance 漏洞在 Provenance Mainnet 暴露了什麼

核心問題是一個與持有零餘額的帳戶相關的漏洞。在某些條件下,這些空帳戶可能會暴露給帳戶的非正當持有人控制。

受影響的範圍有限。披露內容指向的是一組明確界定的資產帳戶,而不是整個網路同時處於風險之中。

必須精確看待已確認的內容。報告描述的是潛在接管,也就是說風險入口存在,但披露中沒有證據顯示有不可逆損失或資金被清空。

為什麼空帳戶會成為安全風險

在大多數區塊鏈中,帳戶是持有資產的容器,並受私鑰保護。通常只有私鑰持有人才能移動其中的資產。

這裡的問題與披露中所稱的 state divergence 有關,也就是系統不同部分對某個帳戶的真實狀態出現分歧。當這種分歧涉及零餘額帳戶時,正常的所有權保護可能會被削弱。

因此,這項風險關乎的是帳戶控制,而不是單純的程式崩潰。攻擊者不只是破壞軟體,還可能取得一個看似空置且未受保護的帳戶控制權。

對於一個設計用來持有代幣化金融資產的網路而言,這種差異很重要。今天的空帳戶明天可能變成有資金的帳戶,因此對它的控制仍有價值。

Provenance 使用者接下來應關注什麼

持有人最有用的做法是追蹤官方回應。Provenance 的修復與補丁會透過專案的公開發布說明發佈,這也是確認是否已推出修復的地方。

讀者也應將已證實的內容與仍未確定的部分區分開來。已確認的是一組有限帳戶曾暴露於風險;尚未證實的是在披露前是否有人實際濫用了這個漏洞。

披露中沒有證據顯示此漏洞導致價格波動、用戶損失或監管行動。這也反映出更廣泛的趨勢,即強化為受監管金融而建構的區塊鏈基礎設施,相關領域也因 BankChain Alliance 由州銀行團體支持的區塊鏈啟動計畫而受到關注。

對一般持有者而言,實際重點很簡單。留意官方補丁公告,確認您在 Provenance 上的帳戶已套用任何建議更新,並在專案方或研究人員提供更多資訊前,對未經證實的損失說法保持審慎。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險較高,做出決策前請務必自行研究。