Account Revival Attack

Seguridad · Fondo

Un exploit que resucita una cuenta que un programa ha cerrado logicamente dentro de la misma transacción enviando lamports de vuelta a ella antes de que el runtime la elimine al final del slot, restaurando una cuenta que ya deberia no existir con sus datos llenados de ceros. Prevenir: establecer un flag de cerrada o marcador discriminador que la lógica del programa verifique antes de procesar, o usar la restricción close de Anchor que rellena datos con el discriminador CLOSED_ACCOUNT_DISCRIMINATOR.

Términos relacionados