Missing Signer Check

Segurança · Abismo

Uma vulnerabilidade onde um programa aceita uma conta em um papel privilegiado (ex: admin, authority, pagador) sem verificar que a conta realmente assinou a transação, permitindo que qualquer chamador se passe por aquela autoridade simplesmente passando a pubkey alvo como conta da instrução. Em programas Solana nativos, a verificação requer afirmar account.is_signer == true; no Anchor, o tipo Signer<'info> impõe isso automaticamente. Exploração permite que um atacante contorne todo controle de acesso baseado em verificações de igualdade de autoridade, tornando-a uma das vulnerabilidades mais críticas e comumente auditadas em programas Solana.

Termos relacionados