Insufficient Account Constraints

Seguridad · Abismo

Una categoria amplia de vulnerabilidades en programas Anchor donde las anotaciones de restricciones del struct de cuentas, como has_one, constraint, seeds, o verificaciones de propietario, faltan o son demasiado permisivas, permitiendo a los atacantes sustituir cuentas falsificadas o no autorizadas que pasan las verificaciones incompletas de validación. Correccion: auditar cada campo del struct de cuentas para restricciones suficientes, requerir seeds + bump para PDAs, has_one para relaciones de autoridad, y constraint = expr para invariantes logicos.

Términos relacionados