Un hook de transfert pour Token-2022 permet à un mint Solana d’invoquer un programme désigné pendant un transfert de jeton.

Le programme peut imposer des règles spécifiques à l’application, utiliser des comptes supplémentaires et refuser l’opération. S’il renvoie une erreur, le transfert complet échoue de manière atomique.

La présence d’un hook ne prouve pas qu’un jeton est malveillant. Le risque dépend de la surface de contrôle complète :

• l’adresse du programme de hook

• l’autorité qui peut modifier cette adresse

• si le programme de hook peut être mis à niveau

• la liste ExtraAccountMetaList utilisée pour résoudre les dépendances

• modification de la liste d’autorisation, des limites, des frais ou de l’état de la politique

• programmes externes et comptes invoqués par le hook

La signature de l’expéditeur externe ne devient pas automatiquement une autorité non restreinte à l’intérieur d’une logique de hook arbitraire. Cette protection est importante, mais elle n’élimine pas le risque de dépendance, de mise à niveau ou de transférabilité.

Un transfert qui fonctionnait auparavant ne prouve que que la configuration et l’état d’exécution autorisaient cette exécution spécifique. La configuration actuelle, la résolution complète des comptes et la simulation de pré-signature restent déterminantes.

https://tokentoolhub.com/solana-transfer-hook-security/

#solana #blockchain #Web3 #crypto #CryptoSecurity