프로비넌스 권한 취약점, 메인넷 계정 82개 위험

| 토큰포스트 속보

프로비넌스 블록체인(Provenance Blockchain)에서 권한 취약점으로 메인넷 마커 자산 계정 82개가 관리·민팅·인출 권한 탈취 위험에 노출됐던 것으로 나타났다.

트레일오브비츠(Trail of Bits)는 25일 블로그에서 프로비넌스 블록체인의 마커 계정 권한 검증 오류가 토큰을 보유하지 않은 사용자에게도 관리자 권한을 부여할 수 있는 구조였다고 밝혔다. 트레일오브비츠는 이 취약점이 버전 1.28.0 이전에 영향을 줬다고 설명했다.

트레일오브비츠는 해당 취약점을 지난 3월 발견했다. 트레일오브비츠는 4월 1일 프로비넌스 측에 이를 신고했고, 5월 1일 배포된 버전 1.28.0에서 수정됐다고 밝혔다.

트레일오브비츠는 공격자가 권한을 얻은 뒤 추가 거래로 마커 토큰을 발행하거나 에스크로 자산을 인출할 수 있었다고 설명했다. 또 영향을 받은 계정 가운데 일부는 프로비넌스 재단 보조금 프로그램과 검증인 인센티브 자금 계정이었다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트