Lüğət məqaləsi
Təkrar giriş hücumu (reentrancy)
Cüzdanlar və TəhlükəsizlikTəkrar giriş hücumu balanslar yenilənməmiş kontraktı yenidən çağıraraq bir əməliyyatda dəfələrlə vəsait çıxarmağa imkan verir.
Tərif
Təkrar giriş hücumu (reentrancy) daxili qeydlərini yeniləməzdən əvvəl vəsaiti göndərən smart-kontraktdan sui-istifadə edir. Vəsaiti alan kontrakt məhz həmin anda ilkin funksiyanı yenidən çağırır; funksiya hələ də köhnə balansı gördüyü üçün çıxarış tək bir əməliyyat daxilində dəfələrlə təkrarlanır. Bu, smart-kontrakt zəifliklərinin ən qədim və məşhur növlərindən biridir və müasir Solidity təcrübəsini formalaşdırmağa kömək edib. Standart müdafiələr: vəziyyətin hər xarici çağırışdan əvvəl yazıldığı checks-effects-interactions şablonu və funksiyanı icra müddətində kilidləyən reentrancy mühafizələri. Bu hücum xatırladır ki, paylaşılan və birləşdirilə bilən kodda hər xarici çağırış idarəni etibarsız tərəfə verə bilər; ona görə auditlər çağırış sırasına xüsusi diqqət yetirir.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası