En una oferta en vivo el backend arma un depósito USDC pagado por el sponsor y la wallet del inversor lo firma.
Una comparación naive byte a byte del mensaje firmado contra el que armó el servidor rechazaba cada depósito genuino.
La primera hipótesis, un blockhash fresco inyectado al firmar, la refutó un reviewer independiente: el blockhash era idéntico byte a byte.
La wallet reescribe la transacción antes de firmar, inyecta un ComputeBudget y once instrucciones assert, y reparte la lookup table. El fix resuelve ambas transacciones por la lookup table de depósito y compara solo el fee payer más las instrucciones core del protocolo.
Validado rejugando la transacción fallida capturada como accept, más 8 casos de tamper como reject.
Plataforma en producción desde 2026-06-16.