Verificação de ID do Programa (CPI)

Segurança · Abismo

Verificação de segurança obrigatoria onde um programa verifica que uma conta de programa passada para uma Invocacao entre Programas (CPI) corresponde ao ID de programa esperado codificado no código antes de executar a CPI. Sem essa verificação, um atacante pode substituir um programa malicioso que imita a interface esperada (por exemplo, um Token Program falso que silenciosamente aprova todas as transferencias). Em programas Solana nativos, isso requer afirmar program_account.key() == &expected_program::ID; no Anchor, o wrapper de tipo Program<'info, T> aplica isso automaticamente comparando a chave da conta com o ID de programa declarado de T.

Termos relacionados