Verificación de Discriminador de Cuenta
Seguridad · Abismo
La práctica de seguridad de validar los bytes del discriminador de una cuenta antes de la deserializacion para prevenir ataques de suplantacion de tipo. Cada cuenta de Anchor está precedida por un discriminador de 8 bytes (primeros 8 bytes del SHA-256 de 'account:<TypeName>'). Los programas nativos deben implementar lógica equivalente escribiendo un número magico o etiqueta de tipo al crear la cuenta y verificandolo en cada lectura. Omitir está verificación permite a un atacante pasar una cuenta de un tipo diferente cuyos bytes en bruto se deserializan en una estructura con privilegios elevados o valores manipulados.