Verificación de ID de Programa (CPI)

Seguridad · Abismo

Una verificación de seguridad obligatoria donde un programa verifica que una cuenta de programa pasada para una Invocacion entre Programas coincida con el ID de programa esperado codificado de forma fija antes de ejecutar el CPI. Sin está verificación, un atacante puede sustituir un programa malicioso que imita la interfaz esperada (por ejemplo, un programa Token falso que aprueba silenciosamente todas las transferencias). En programas nativos de Solana, esto requiere verificar que program_account.key() == &expected_program::ID; en Anchor, el tipo envolvente Program<'info, T> lo aplica automaticamente comparando la clave de la cuenta con el ID de programa declarado de T.

Términos relacionados