Skip to main content
Web3Fire
Authority Node · concept

재진입 공격

상태 업데이트가 완료되기 전에 계약이 스스로를 재호출하여 자금을 유출시키는 취약점.

최근 인덱싱 2026년 9월54 개의 관계1 출처
Authority Score
커버리지54
출처1
Score v256
콘텐츠
61
네트워크
49
최신성
50
AI 가시성
59
유형
concept
난이도
advanced
신뢰 · 편집 평가
88/100
리스크 · 편집 평가
저위험
업데이트
2026년 9월
36
🔥 인텔리전스 레벨
정보 활동도이며 투자 조언이 아닙니다
🔥 활동 0🛡 보안 98🕒 신선도 50👀 관심도 0⚙ 개발도 16
실시간 시그널

활성 시그널이 없습니다.

시장

시장 데이터를 사용할 수 없습니다.

𝕏📨💬Sign in to track and get alerts.
entity.why_matters

상태 업데이트가 완료되기 전에 계약이 스스로를 재호출하여 자금을 유출시키는 취약점.

entity.trust_status

entity.trust_high

최종 업데이트

2026년 9월 · 신선도 점수: 50%

개발자 액세스
GET /api/entity/reentrancy-attack?fields=evidenceSchema →Playground →
직접 답변
직접 답변

재진입 공격란 무엇인가요?

높음업데이트됨 2026년 9월

상태 업데이트가 완료되기 전에 계약이 스스로를 재호출하여 자금을 유출시키는 취약점.

핵심 사실
Category
concept
Type
Authority Node
출처
1
관련 개념
지식 스냅샷
카테고리
concept
핵심 기능
상태 업데이트가 완료되기 전에 계약이 스스로를 재호출하여 자금을 유출시키는 취약점
난이도
advanced
신뢰 · 편집 평가
88/100
신뢰도
높음
주요 출처
1
88
저위험
advanced

관련

추천 지식

개요

재진입 공격(reentrancy attack)은 상태 업데이트가 완료되기 전에 계약이 스스로를 재진입하여 자금을 탈취하는 공격 방식입니다. 이는 유명한 DAO 해킹 사건의 공격 경로였습니다. 이 공격은 계약 실행 시 상태 변경의 순서를 악용합니다.

작동 원리

악의적인 계약은 피해 계약이 상태를 업데이트하기 전에 해당 계약을 재호출하는 외부 함수를 호출합니다. 처리가 끝날 때까지 잔액이 업데이트되지 않기 때문에 반복적인 호출로 자금이 유출됩니다. '체크-효과-상호작용(Check-Effect-Interaction)' 및 재진입 방지 메커니즘을 통해 이를 방지할 수 있습니다.

중요성

재진입(Reentrancy)은 막대한 손실을 초래하는 가장 위험한 스마트 계약 취약점 중 하나입니다. 개발자와 감사자에게는 이를 이해하는 것이 필수적입니다. 최신 프레임워크에는 내장된 보호 기능이 포함되어 있습니다.

관련 개념

재진입 공격은 스마트 계약 취약점 및 감사와 관련이 있습니다. 코딩 패턴과 가드(guard)를 통해 이를 방어할 수 있습니다.

자주 묻는 질문

What is 재진입 공격?

상태 업데이트가 완료되기 전에 계약이 스스로를 재호출하여 자금을 유출시키는 취약점.

How does 재진입 공격 work?

재진입 공격(reentrancy attack)은 상태 업데이트가 완료되기 전에 계약이 스스로를 재진입하여 자금을 탈취하는 공격 방식입니다. 이는 유명한 DAO 해킹 사건의 공격 경로였습니다. 이 공격은 계약 실행 시 상태 변경의 순서를 악용합니다. 악의적인 계약은 피해 계약이 상태를 업데이트하기 전에 해당 계약을 재호출하는 외부 함수를 호출합니다. 처리가 끝날 때까지 잔액이 업데이트되지 않기 때문에 반복적인 호출로 자금이 유출됩니다. '체크-효과-상호작용(Check-Effect-Interaction)' 및 재진입 방지 메커니즘을

Why does 재진입 공격 matter in Web3?

악의적인 계약은 피해 계약이 상태를 업데이트하기 전에 해당 계약을 재호출하는 외부 함수를 호출합니다. 처리가 끝날 때까지 잔액이 업데이트되지 않기 때문에 반복적인 호출로 자금이 유출됩니다. '체크-효과-상호작용(Check-Effect-Interaction)' 및 재진입 방지 메커니즘을 통해 이를 방지할 수 있습니다. 재진입(Reentrancy)은 막대한 손실을 초래하는 가장 위험한 스마트 계약 취약점 중 하나입니다. 개발자와 감사자에게는 이를 이해하는 것이 필수적입니다. 최신 프레임워크에는 내장된 보호 기능이 포함되어 있습니다.

출처

verified95
최근 인덱싱: 2026년 9월 18일