Privilege Escalation
Seguridad · Abismo
Una clase de vulnerabilidades donde un atacante obtiene un nivel de autoridad mayor al legitimamente otorgado, por ejemplo, estableciendo su propia billetera como la autoridad de acuñación, aprobando sus propias propuestas multisig, o saltando verificaciones de autorización para ejecutar funciones de sólo-administrador. Incluye firmas faltantes, inyeccion de autoridad, y atacar lógica de gobernanza debil. Correccion: validar todos los caminos de autoridad, usar restricción has_one de Anchor en cuentas de autoridad, y requerir multisig para operaciones privilegiadas.