Gambaran Keseluruhan
Serangan reentrancy adalah satu eksploitasi di mana kontrak memasuki dirinya semula sebelum kemas kini status selesai, mengosongkan dana. Ia adalah vektor pencerobohan DAO yang terkenal. Ia mengeksploitasi susunan perubahan status dalam pelaksanaan kontrak.
Cara Ia Berfungsi
Sebuah kontrak berniat jahat memanggil fungsi luaran yang memasuki semula kontrak mangsa sebelum mangsa mengemas kini keadaannya. Panggilan berulang mengosongkan dana kerana baki tidak dikemas kini sehingga akhir. Semakan-kesan-interaksi dan pengawal reentrancy menghalangnya.
Mengapa Ia Penting
Reentrancy adalah salah satu kerentanan kontrak pintar yang paling berbahaya, menyebabkan kerugian besar. Memahaminya adalah penting bagi para pembangun dan juruaudit. Rangka kerja moden termasuk perlindungan terbina dalam.
Konsep Berkaitan
Serangan Reentrancy berkaitan dengan kerentanan Kontrak Pintar dan Audit. Ia diatasi oleh corak pengkodan dan pengawal.