Skip to main content
Web3Fire
securityadvanced

Serangan Reentrancy

Satu eksploitasi di mana kontrak memasuki dirinya semula sebelum kemas kini status selesai, mengosongkan dana.

entity.loading_intelligence

Fakta Utama

Kategorisecurity
Kesusahanadvanced

Gambaran Keseluruhan

Serangan reentrancy adalah satu eksploitasi di mana kontrak memasuki dirinya semula sebelum kemas kini status selesai, mengosongkan dana. Ia adalah vektor pencerobohan DAO yang terkenal. Ia mengeksploitasi susunan perubahan status dalam pelaksanaan kontrak.

Cara Ia Berfungsi

Sebuah kontrak berniat jahat memanggil fungsi luaran yang memasuki semula kontrak mangsa sebelum mangsa mengemas kini keadaannya. Panggilan berulang mengosongkan dana kerana baki tidak dikemas kini sehingga akhir. Semakan-kesan-interaksi dan pengawal reentrancy menghalangnya.

Mengapa Ia Penting

Reentrancy adalah salah satu kerentanan kontrak pintar yang paling berbahaya, menyebabkan kerugian besar. Memahaminya adalah penting bagi para pembangun dan juruaudit. Rangka kerja moden termasuk perlindungan terbina dalam.

Konsep Berkaitan

Serangan Reentrancy berkaitan dengan kerentanan Kontrak Pintar dan Audit. Ia diatasi oleh corak pengkodan dan pengawal.

Graf Pengetahuan

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1