ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
💻 ක්‍රමලේඛනය · 🕒 කියවීමට විනාඩි 2 · 👁 1

Solana Anchor ප්‍රෝග්‍රාම ආරක්ෂාව සඳහා අවශ්‍ය පූර්ණ පරීක්ෂා ලැයිස්තුව

Solana Anchor ප්‍රෝග්‍රාම ආරක්ෂාව සඳහා අවශ්‍ය පූර්ණ පරීක්ෂා ලැයිස්තුව

Solana වෙත Anchor පද්ධතියෙන් යෙදුමක් ප්‍රධාන ජාලයට එවීමට පෙර, සොෆ්ට්වෙයා ආරක්ෂාව පිළිබඳ අඩුපාඩු ඉවත් කිරීම අත්‍යවශ්‍ය වේ. Web2 පසුබිමකින් එන සංවර්ධකයන්ට, මේ ලිපියේ සඳහන් පියවරන් අනුගමනය කිරීමෙන් PR ටෙම්ප්ලේට් එකක් වගේ සරල, නිරවද්‍ය පරීක්ෂා ලැයිස්තුවක් ලැබේ.

ලේඛකයා තමම ලියාගත් ත්‍රාසක පරීක්ෂණ, fuzzing, සහ proptest පරීක්ෂණ මගින් හඳුනාගත් බග් වලින් මෙම ලැයිස්තුව සකස් කර ඇත. Wormhole සහ Cashio වැනි ප්‍රසංගවලින් ලැබුණු පාඩම්, අනිත් අයෙකුට පරිශීලක ගිණුමක් අනිවාර්යව පරීක්ෂා නොකිරීමේදී මිලියන ගණනක ධනය නැති වීමක් වැනි ගැටළු ඇති කර තිබේ. එබැවින් මෙහි සඳහන් සෑම ලක්ෂණයක්ම සරල “ඔව්/නැත” පිළිතුරක් ලබා දිය හැකි ලෙස නිර්මාණය කර ඇත.

ගිණුම් වල සත්‍යාපනය

  • Anchor හි Account<'info, T> භාවිතා කිරීමෙන් ගිණුමේ අයිතිකරු ස්වයං පරීක්ෂා වේ.
  • කච්චි ගිණුම් (UncheckedAccount / AccountInfo) භාවිතා කළහොත්, අයිතිකරු පරීක්ෂා කිරීම අත්‍යවශ්‍ය.
  • සියළු #[account] වර්ගයන් 8-බයිට් discriminator එකක් දරයි; ඒ නිසා වැරදි ගිණුමක් පවරා ගැනීම අසීරු වේ.
  • ඉතිරි ගිණුම් (remaining_accounts) එකින් එක පරීක්ෂා කර නොමැතිනම්, /// CHECK: සටහනක් සොයා ගනිමින් අතුරුදන් නොවිය යුතුය.

අධිකාරි සහ අත්සන පරීක්ෂා

  • සීමාගත ඉන්ස්ට්‍රක්ෂන් සෑම විටම Signer<'info> භාවිතා කර අත්සන තහවුරු කරයි.
  • පබ්ලිකු යතුරක් පමණක් පරීක්ෂා කිරීම ප්‍රමාණවත් නොවේ; අදාළ පෞද්ගලික යතුරේ අත්සන තහවුරු කළ යුතුය.
  • PDAs (Program Derived Addresses) සෑම වරක්ම seed සහ bump සමඟ නැවත ගණනය කර තහවුරු කළ යුතුය.

ගණිත ආරක්ෂාව

  • කලමනාකරණය කරන සෑම මුදලක් හෝ සැපයුමක් සඳහා checked_add, checked_sub, checked_mul භාවිතා කරයි; raw ගණිත ක්‍රියාකාරකම් තවදුරටත් භාවිතා නොකළ යුතුය.
  • ආකාරික cast (u64 → u32) වැනි නිශ්ශබ්ද truncation ඉවත් කර ඇත.
  • proptest මගින් “deposit එකක් හෝ balance එක වැඩිවෙයි, හෝ පූර්ණයෙන්ම ප්‍රතික්ෂේප වේ” යන property පරීක්ෂා කර ඇත.

Cross‑Program Invocation (CPI) ආරක්ෂාව

  • CPI එකට යොමු කරන ප්‍රෝග්‍රාම ID එක නිරවද්‍යව තහවුරු කරයි; පරිශීලකයා විසින් සැපයූ ගිණුම නොව.
  • CPI පසුගිය ගිණුම් දත්ත නැවත පූරණය කර, state වෙනස් වී ඇත්නම් පසුගිය පිටපත භාවිතා නොකළ යුතුය.
  • Token ගිණුම් සඳහා token::mint සහ token::authority constraints පරික්ෂා කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ බ්ලොක්චේන් පදනමක වැඩ කරන තරුණ සංවර්ධකයන්ට, මෙම පරීක්ෂා ලැයිස්තුව මූලික මාර්ගෝපදේශයක් වේ. ඉතාමත් ඉක්මනින් මුදල් ගමනක් අහිමි වීමේ අවදානම අඩු කර, ග්ලෝබල් DeFi ව්‍යාපෘතිවලට ආරක්ෂිතව සම්බන්ධ වීමට උපකාරී වේ. කාර්යාලික ව්‍යාපාරයන්ට, Anchor පදනම් වූ නිෂ්පාදන නිර්මාණය කරන විට ආරක්ෂක පරීක්ෂා අඩංගු කිරීම, නීතිමය හා නීති පාලනයේ අවශ්‍යතා පුරවා, ගනුදෙනුකරුවන්ගේ විශ්වාසය ඉහළ නැංවීමට හේතුව වේ.

අවසන් වශයෙන්, සෑම Anchor ප්‍රෝග්‍රාමයකම මෙම ලැයිස්තුව අනුගමනය කිරීම, “බලවත්, විශ්වාසනීය, සහ පාරිභෝගික‑මිතුරු” පද්ධතියක් ගොඩනැගීමට මූලික පියවරක් බව තහවුරු කරයි.

💡 ඔබේ Solana Anchor ප්‍රෝග්‍රාමය දැන් ආරක්ෂිත කරමු!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Solana #Anchor #Security #Checklist #SriLanka