Missing Owner Check
Seguridad · Abismo
Una vulnerabilidad donde un programa deserializa y confia en datos de cuentas sin primero confirmar que la cuenta es propiedad del programa esperado, permitiendo que atacantes creen cuentas falsificadas con bytes de datos identicos bajo un programa diferente y las pasen para manipular la lógica del programa. Correccion: verificar account.owner == expected_program_id antes de la deserializacion. El tipo Account<'info, T> de Anchor incluye verificaciones de propietario y discriminador automaticamente.