Verificação de Discriminador de Conta

Segurança · Abismo

A prática de segurança de validar os bytes discriminadores de uma conta antes da desserialização para prevenir ataques de cosplay de tipos. Cada conta Anchor e prefixada com um discriminador de 8 bytes (primeiros 8 bytes do SHA-256 de 'account:<TypeName>'). Programas nativos devem implementar lógica equivalente escrevendo um número magico ou tag de tipo na criacao da conta e verificando a correspondencia em cada leitura. Pular essa verificação permite que um atacante passe uma conta de tipo diferente cujos bytes brutos por acaso desserializam em uma struct com privilegios elevados ou valores manipulados.

Termos relacionados