Privilege Escalation
Segurança · Abismo
Uma classe de vulnerabilidades onde um atacante ganha um nível de autoridade maior do que legitimamente concedido — por exemplo, forjando acesso admin, sequestrando a upgrade authority de um programa ou obtendo um signatário PDA sem possuir os seeds que deveriam gatá-lo. Na Solana, vetores comuns incluem verificações de signatário ausentes (uma conta é tratada como autoridade sem afirmar is_signer), contas de autoridade multisig mal configuradas e má gestão de upgrade authority (deixar um programa atualizável por uma hot wallet em vez de uma multisig de governança ou queimar a upgrade authority completamente). Programas devem impor o princípio do menor privilégio usando upgrade authorities imutáveis ou governança com time-lock para programas de alto valor.