Skip to main content
Web3Fire
Authority Node · concept

再入攻擊

一種漏洞,即合約在狀態更新完成前便重新執行自身,從而導致資金被盜。

最近索引 2026年9月54 個關係1 來源
Authority Score
覆蓋度54
來源1
Score v256
內容
61
網絡
49
即時度
50
AI 可見度
59
類型
concept
難度
advanced
信任 · 編輯評估
88/100
風險 · 編輯評估
低風險
更新於
2026年9月
36
🔥 情報等級
資訊活躍度,非投資建議
🔥 活躍度 0🛡 安全 98🕒 新鮮度 50👀 關注度 0⚙ 開發度 16
即時信號

目前無活躍信號。

市場

市場數據暫不可用。

安全
𝕏📨💬Sign in to track and get alerts.
entity.why_matters

一種漏洞,即合約在狀態更新完成前便重新執行自身,從而導致資金被盜。

entity.trust_status

entity.trust_high

最近更新

2026年9月 · 新鮮度: 50%

開發者入口
GET /api/entity/reentrancy-attack?fields=evidenceSchema →Playground →
直接回答
直接回答

再入攻擊 是什麼?

已更新 2026年9月

一種漏洞,即合約在狀態更新完成前便重新執行自身,從而導致資金被盜。

關鍵事實
Category
concept
Type
Authority Node
來源
1
相關概念
知識快照
類別
concept
核心功能
一種漏洞,即合約在狀態更新完成前便重新執行自身,從而導致資金被盜。
難度
advanced
信任 · 編輯評估
88/100
信心指數
主要來源
1
88
低風險
advanced

相關

推薦知識

概述

再進入攻擊(reentrancy attack)是一種利用合約在狀態更新完成前重新進入自身,從而盜取資金的攻擊手法。這正是著名的 DAO 駭客事件所利用的攻擊途徑,其利用了合約執行過程中狀態變更的順序。

運作原理

惡意合約會呼叫一個外部函式,該函式會在受害合約更新其狀態之前,使其重新進入自身。由於餘額直到執行結束才會更新,因此反覆呼叫會導致資金被盜。透過「檢查-效果-互動」機制及再入防護機制,可防止此類攻擊發生。

重要性

重入性是智慧合約中最危險的漏洞之一,曾造成重大損失。開發人員和審計人員必須充分理解此機制。現代框架已內建相關防護機制。

相關概念

重入性攻擊與智慧合約漏洞及審計相關。可透過編碼模式和防護機制加以防範。

常見問題

What is 再入攻擊?

一種漏洞,即合約在狀態更新完成前便重新執行自身,從而導致資金被盜。

How does 再入攻擊 work?

再進入攻擊(reentrancy attack)是一種利用合約在狀態更新完成前重新進入自身,從而盜取資金的攻擊手法。這正是著名的 DAO 駭客事件所利用的攻擊途徑,其利用了合約執行過程中狀態變更的順序。 惡意合約會呼叫一個外部函式,該函式會在受害合約更新其狀態之前,使其重新進入自身。由於餘額直到執行結束才會更新,因此反覆呼叫會導致資金被盜。透過「檢查-效果-互動」機制及再入防護機制,可防止此類攻擊發生。 重入性是智慧合約中最危險的漏洞之一,曾造成重大損失。開發人員和審計人員必須充分理解此機制。現代框架已內建相關防護機制。

Why does 再入攻擊 matter in Web3?

惡意合約會呼叫一個外部函式,該函式會在受害合約更新其狀態之前,使其重新進入自身。由於餘額直到執行結束才會更新,因此反覆呼叫會導致資金被盜。透過「檢查-效果-互動」機制及再入防護機制,可防止此類攻擊發生。 重入性是智慧合約中最危險的漏洞之一,曾造成重大損失。開發人員和審計人員必須充分理解此機制。現代框架已內建相關防護機制。 重入性攻擊與智慧合約漏洞及審計相關。可透過編碼模式和防護機制加以防範。

來源

verified95
最近索引: 2026年9月18日