Account Revival Attack

Segurança · Fundo

Um exploit que ressuscita uma conta que um programa fechou logicamente dentro da mesma transação enviando lamports de volta a ela antes da transação finalizar, fazendo com que seus dados on-chain — que nunca foram apagados de forma segura — reapareçam como uma conta financiada e aparentemente válida em transações futuras. Como o runtime Solana mantém uma conta viva enquanto ela detiver quaisquer lamports, transferir mesmo 1 lamport de volta a uma conta fechada-mas-não-apagada previne sua exclusão e permite que um atacante reutilize seu estado obsoleto. A defesa é sobrescrever explicitamente os dados da conta com um discriminador de fechamento e usar padrões de force-defund para que quaisquer lamports transferidos durante a mesma transação sejam imediatamente drenados.

Termos relacionados