Reinitialization Attack

Seguridad · Abismo

Una vulnerabilidad donde un programa permite que una cuenta ya inicializada sea inicializada una segunda vez, sobrescribiendo su estado existente con nuevos valores potencialmente controlados por un atacante. Correccion: verificar un flag is_initialized o discriminador antes de la inicializacion y rechazar si ya está establecido. La restricción init de Anchor verifica automaticamente que las cuentas no estan preinicializadas por defecto.

Términos relacionados