Баг «нулевого баланса» позволил пустым кошелькам захватить контроль над 82 активами Provenance

уязвимость блокчейн токены безопасность эскроу хак cryptoslate.com

Узнайте об уязвимости в Provenance Blockchain: 82 маркера под угрозой захвата, эскроу на $500 000 в опасности. Подтверждённых атак нет. Подробности исправления.

Trail of Bits раскрыла уязвимость в системе авторизации Provenance Blockchain, которая, по её словам, подвергала риску захвата 82 активных аккаунта с активами в основной сети. При успешной эксплуатации злоумышленник мог эмитировать затронутый токен или вывести активы, находящиеся в эскроу.

Эти специальные счета с активами, называемые маркерами, управляют эмиссией токена, разрешениями и балансом эскроу. Специалисты по безопасности заявили, что уязвимость позволяла пользователю, не владеющему ни одним токеном маркера, получить его административные, эмиссионные и выводные разрешения, а затем применить их во второй транзакции.

Ошибка возникла из-за несоответствия между двумя записями эмиссии токена. Для нефиксированных маркеров модуль банка Provenance отслеживает текущую циркулирующую эмиссию, в то время как поле эмиссии маркера может оставаться нулевым.

Проверка авторизации считывала устаревшее поле маркера, проверяя, владеет ли аккаунт всей эмиссией. Поскольку баланс нового аккаунта также был нулевым, проверка считала ноль равным нулю и одобряла изменение разрешений.

Trail of Bits сообщила, что у всех 82 затронутых маркеров хранимая эмиссия была нулевой, при этом имелась реальная циркулирующая эмиссия или активы в эскроу.

Общий объём раскрытого эскроу в nhash составлял примерно 30 квадриллионов nhash, что на момент обнаружения проблемы стоило около $500 000 по курсу HASH. Большая часть этой суммы приходилась на три программы Provenance Blockchain Foundation: grant0051 — около 19,23 квадриллиона nhash, provenance.validator.incentive.program — около 8,56 квадриллиона, grant0077 — около 2,49 квадриллиона.

Отдельное подмножество из 74 маркеров токенов, входящее в общее число 82, было подвержено риску несанкционированной эмиссии. В него входили мостовые стейблкоины и обёрнутые активы, консорциумные депозиты, токенизированные доли в ипотеке и доходные токены.

Среди названных примеров — uusd.trading, uusdc.figure.se, nbtc.figure.se, cusd.deposit, cguaranteedrateomni, chomebridgeomni, nuva.ylds и uylds.fcc.

Для маркеров монет неограниченного типа Trail of Bits описала прямой риск инфляции. Для ограниченных токенов с требованиями к идентификации существовали риски целостности эмиссии и платёжеспособности, даже если злоумышленник не мог свободно передавать вновь созданные единицы.

Trail of Bits заявила, что обнаружила уязвимость в марте и сообщила о ней в Provenance 1 апреля. По её словам, защита от нулевой эмиссии, выпущенная с v1.28.0 1 мая, заблокировала описанный путь атаки для всех 82 выявленных маркеров.

Второе изменение заставило проверку авторизации считывать текущую эмиссию из модуля банка, и проект включил его в v1.29.0 8 июня.

Записи GitHub показывают, что изменения кода были объединены и выпущены. В раскрытии Trail of Bits не указано, выявил ли анализ цепочки несанкционированный доступ, эмиссию или вывод средств, а также было ли уведомление затронутых эмитентов и пользователей.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: