• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

零余额漏洞暴露82个Provenance资产账户

2026-08-26 17:11:37
收藏

新披露的软件漏洞导致Provenance主网82个资产账户面临潜在接管风险

一项新披露的软件漏洞曾使Provenance主网区块链上的82个资产账户面临被潜在接管的风险,这意味着在漏洞被标记之前,空账户或零余额账户可能已被外部方控制。该问题被描述为一种状态分歧漏洞,可实现未经授权的访问,但并未确认有资金被盗。

根据Trail of Bits安全报告,该漏洞在一份2026年8月25日发布的披露文件中被详细说明,其中将风险描述为对Provenance资产的未授权访问,而非已发生的实际攻击。Provenance是一条专为金融服务和现实世界资产构建的公有区块链。

零余额漏洞在Provenance主网上暴露了什么

核心问题在于一个与持有零余额账户相关的漏洞。在某些特定条件下,这些空账户可能面临被非合法所有者控制的风险。受影响的账户范围有限,披露文件指出是一组特定的资产账户,而非整个网络同时面临风险。

需要明确的是,报告描述的是“潜在接管”,即漏洞敞口存在,但披露文件中没有证据表明发生了不可逆的损失或资金被抽走。

为何空账户成为安全风险

在大多数区块链中,账户是持有资产的容器,并通过私钥进行保护。通常情况下,只有私钥持有者才能转移其中的资产。而此次问题涉及披露文件中所谓的“状态分歧”——系统不同部分对账户真实状态存在不一致认识。当这种分歧触及零余额账户时,正常的所有权保护机制可能被削弱。

因此,风险在于账户控制权而非简单的系统崩溃。攻击者不仅可能破坏软件,还可能接管一个看似空置且无人守护的账户。对于一个旨在持有代币化金融资产的网络而言,这种区别至关重要:今天的空账户可能成为明天的有资金账户,因此其控制权仍然具有价值。

Provenance用户接下来应关注什么

对持有者而言,最有用的是跟踪官方回应。Provenance的修复和补丁通过项目的公开发布说明公布,这是确认修复是否已部署的渠道。读者还应区分已证实与仍存疑的内容:已证实的是有限账户的暴露风险,未证实的是是否有人在漏洞披露前实际利用了该漏洞。

披露文件中没有证据表明该漏洞对价格、用户损失或监管行动产生了影响。这反映了为受监管金融构建的区块链基础设施正在加强安全性的更广泛趋势,该领域也通过银行联盟等举措受到关注。对于普通持有者而言,实际要点很简单:关注官方补丁公告,确认你的Provenance账户已按推荐更新,并对未经证实的损失声明保持谨慎,直到项目方或研究人员提供更多信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%