Skip to content

fix(maintenance-pool): reject contract's own address as sweep recipient - #435

Open
rushikeshgarad2024-dev wants to merge 1 commit into
MergeFi:mainfrom
rushikeshgarad2024-dev:fix/maintenance-pool-sweep-reject-self-recipient-329
Open

rushikeshgarad2024-dev wants to merge 1 commit into
MergeFi:mainfrom
rushikeshgarad2024-dev:fix/maintenance-pool-sweep-reject-self-recipient-329

Conversation

@rushikeshgarad2024-dev

Copy link
Copy Markdown

Summary

Closes #329.

In maintenance-pool::sweep (contracts/maintenance-pool/src/lib.rs:380-413), the admin-supplied recipient address previously lacked a check preventing recipient == env.current_contract_address().

This PR adds an explicit guard in sweep returning Error::InvalidTreasury if recipient is the contract's own address, along with unit regression test test_sweep_rejects_self_referential_recipient.


Payout Address (Stellar): GC5U46IS25KYFKNHDXEHR3KTQB3DVIBM4NW5BH4MVUE2G77STCJP4IHF

…nt (closes MergeFi#329)

Signed-off-by: rushikeshgarad2024-dev <rushikeshgarad2024@gmail.com>
@vercel

vercel Bot commented Oct 2, 2026

Copy link
Copy Markdown

@rushikeshgarad2024-dev is attempting to deploy a commit to the chonilius' projects Team on Vercel.

A member of the Team first needs to authorize it.

This branch has not been deployed

No deployments
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

maintenance-pool::sweep's recipient parameter is never validated against the contract's own address

1 participant