Reentrancy to najsłynniejszy bug smart kontraktów. Atakujący ponownie wywołuje funkcję withdraw ZANIM kontrakt zaktualizuje balans. The DAO Hack (2016, $60M) to najsłynniejszy przypadek. Ochrona: checks-effects-interactions pattern, ReentrancyGuard.
Bezpieczeństwo
Reentrancy Attack – co to jest?
Klasyczny atak na smart kontrakty przez rekurencyjne wywołanie przed zaktualizowaniem stanu.
Powiązane pojęcia
Zacznij inwestować bezpiecznie
Wykorzystaj wiedzę w praktyce. Otwórz konto na giełdzie nr 1 pod kątem bezpieczeństwa i odbierz bonus.
Bonus: Odbierz €30 w BTC
Sprawdź Coinbase →