Remaining Accounts Misuse
Segurança · Abismo
Uma vulnerabilidade decorrente do uso de ctx.remaining_accounts no Anchor (ou contas trailing não verificadas em programas nativos), onde contas passadas além da struct de contas explicitamente declarada não estão sujeitas a nenhuma verificação automática de owner, signatário ou restrição, deixando inteiramente ao programa validá-las. Atacantes podem explorar isso injetando contas inesperadas — mints falsos, signatários não autorizados ou contas pertencentes a um programa malicioso — que o programa então trata como entradas confiáveis. Programas usando remaining_accounts devem verificar manualmente key, owner, is_signer e is_writable de cada conta antes do uso, tornando este padrão uma descoberta frequente em auditorias.