Account Reloading Attack
Seguridad · Abismo
Una vulnerabilidad en programas Anchor donde un programa lee los datos de una cuenta antes de hacer una llamada CPI, el CPI modifica esa cuenta, y el programa continua usando los datos obsoletos pre-CPI sin recargar el estado actualizado de la cuenta. Esto puede llevar a cálculos basados en saldos o estado obsoletos. Correccion: llamar a account.reload() después de cualquier CPI que pueda haber modificado cuentas usadas posteriormente en la lógica de la instrucción.