Skip to main content
Web3Fire
Authority Node · concept

再入攻击

一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。

最近索引 2026年9月54 个关系1 来源
Authority Score
覆盖度54
来源1
Score v256
内容
61
网络
49
时效性
50
AI 可见度
59
类型
concept
难度
advanced
信任 · 编辑评估
88/100
风险 · 编辑评估
低风险
更新于
Sep 2026
36
🔥 情报等级
信息活跃度,非投资建议
🔥 活跃度 0🛡 安全 98🕒 新鲜度 50👀 关注度 0⚙ 开发度 16
实时信号

当前无活跃信号。

市场

市场数据暂不可用。

安全
𝕏📨💬Sign in to track and get alerts.
entity.why_matters

一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。

entity.trust_status

entity.trust_high

最近更新

Sep 2026 · 新鲜度: 50%

开发者入口
GET /api/entity/reentrancy-attack?fields=evidenceSchema →Playground →
直接回答
直接回答

再入攻击 是什么?

已更新 Sep 2026

一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。

关键事实
Category
concept
Type
Authority Node
来源
1
相关概念
知识快照
类别
concept
核心功能
一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。
难度
advanced
信任 · 编辑评估
88/100
信心指数
主要来源
1
88
低风险
advanced

相关

推荐知识

概述

再进入攻击(reentrancy attack)是一种利用合约在状态更新完成前重新进入自身,从而盗取资金的攻击手法。这正是著名的 DAO 骇客事件所利用的攻击途径,其利用了合约执行过程中状态变更的顺序。

运作原理

恶意合约会呼叫一个外部函式,该函式会在受害合约更新其状态之前,使其重新进入自身。由于余额直到执行结束才会更新,因此反复呼叫会导致资金被盗。透过“检查-效果-互动”机制及再入防护机制,可防止此类攻击发生。

重要性

重入性是智能合约中最危险的漏洞之一,曾造成重大损失。开发人员和审计人员必须充分理解此机制。现代框架已内建相关防护机制。

相关概念

重入性攻击与智能合约漏洞及审计相关。可透过编码模式和防护机制加以防范。

常见问题

What is 再入攻击?

一种漏洞,即合约在状态更新完成前便重新执行自身,从而导致资金被盗。

How does 再入攻击 work?

再进入攻击(reentrancy attack)是一种利用合约在状态更新完成前重新进入自身,从而盗取资金的攻击手法。这正是著名的 DAO 骇客事件所利用的攻击途径,其利用了合约执行过程中状态变更的顺序。 恶意合约会呼叫一个外部函式,该函式会在受害合约更新其状态之前,使其重新进入自身。由于余额直到执行结束才会更新,因此反复呼叫会导致资金被盗。透过“检查-效果-互动”机制及再入防护机制,可防止此类攻击发生。 重入性是智能合约中最危险的漏洞之一,曾造成重大损失。开发人员和审计人员必须充分理解此机制。现代框架已内建相关防护机制。

Why does 再入攻击 matter in Web3?

恶意合约会呼叫一个外部函式,该函式会在受害合约更新其状态之前,使其重新进入自身。由于余额直到执行结束才会更新,因此反复呼叫会导致资金被盗。透过“检查-效果-互动”机制及再入防护机制,可防止此类攻击发生。 重入性是智能合约中最危险的漏洞之一,曾造成重大损失。开发人员和审计人员必须充分理解此机制。现代框架已内建相关防护机制。 重入性攻击与智能合约漏洞及审计相关。可透过编码模式和防护机制加以防范。

来源

verified95
最近索引: September 18, 2026