Closing Accounts Vulnerability
Seguridad · Abismo
Una vulnerabilidad que surge cuando un programa cierra una cuenta llenando sus datos con ceros y transfiriendo lamports sin establecer el discriminador o flag de la cuenta a un estado de cerrada, potencialmente permitiendo que la cuenta sea reutilizada o confundida con una cuenta válida antes de que el runtime la elimine. Correccion: rellenar con ceros todos los datos de la cuenta, transferir todos los lamports, y en Anchor, usar la restricción close que maneja ambos. También verificar AccountInfo.data.len() == 0 al aceptar cuentas que podrian haber sido cerradas.