再入攻击
一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。
一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。
entity.trust_high
Sep 2026 · 新鲜度: 50%
再入攻击 是什么?
一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。
- Category
- concept
- Type
- Authority Node
- 来源
- 1
知识图谱
26 个关系概述
再进入攻击(reentrancy attack)是一种利用合约在状态更新完成前重新进入自身,从而盗取资金的攻击手法。这正是著名的 DAO 骇客事件所利用的攻击途径,其利用了合约执行过程中状态变更的顺序。
运作原理
恶意合约会呼叫一个外部函式,该函式会在受害合约更新其状态之前,使其重新进入自身。由于余额直到执行结束才会更新,因此反复呼叫会导致资金被盗。透过“检查-效果-互动”机制及再入防护机制,可防止此类攻击发生。
重要性
重入性是智能合约中最危险的漏洞之一,曾造成重大损失。开发人员和审计人员必须充分理解此机制。现代框架已内建相关防护机制。
相关概念
重入性攻击与智能合约漏洞及审计相关。可透过编码模式和防护机制加以防范。
常见问题
What is 再入攻击?
一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。
How does 再入攻击 work?
再进入攻击(reentrancy attack)是一种利用合约在状态更新完成前重新进入自身,从而盗取资金的攻击手法。这正是著名的 DAO 骇客事件所利用的攻击途径,其利用了合约执行过程中状态变更的顺序。 恶意合约会呼叫一个外部函式,该函式会在受害合约更新其状态之前,使其重新进入自身。由于余额直到执行结束才会更新,因此反复呼叫会导致资金被盗。透过“检查-效果-互动”机制及再入防护机制,可防止此类攻击发生。 重入性是智能合约中最危险的漏洞之一,曾造成重大损失。开发人员和审计人员必须充分理解此机制。现代框架已内建相关防护机制。
Why does 再入攻击 matter in Web3?
恶意合约会呼叫一个外部函式,该函式会在受害合约更新其状态之前,使其重新进入自身。由于余额直到执行结束才会更新,因此反复呼叫会导致资金被盗。透过“检查-效果-互动”机制及再入防护机制,可防止此类攻击发生。 重入性是智能合约中最危险的漏洞之一,曾造成重大损失。开发人员和审计人员必须充分理解此机制。现代框架已内建相关防护机制。 重入性攻击与智能合约漏洞及审计相关。可透过编码模式和防护机制加以防范。