KripZen-də reklam verin — brendinizi qlobal kripto auditoriyası qarşısına çıxarın.Bizimlə əlaqə saxlayın →

Lüğət məqaləsi

Təkrar giriş hücumu (reentrancy)

Cüzdanlar və Təhlükəsizlik

Təkrar giriş hücumu balanslar yenilənməmiş kontraktı yenidən çağıraraq bir əməliyyatda dəfələrlə vəsait çıxarmağa imkan verir.

Tərif

Təkrar giriş hücumu (reentrancy) daxili qeydlərini yeniləməzdən əvvəl vəsaiti göndərən smart-kontraktdan sui-istifadə edir. Vəsaiti alan kontrakt məhz həmin anda ilkin funksiyanı yenidən çağırır; funksiya hələ də köhnə balansı gördüyü üçün çıxarış tək bir əməliyyat daxilində dəfələrlə təkrarlanır. Bu, smart-kontrakt zəifliklərinin ən qədim və məşhur növlərindən biridir və müasir Solidity təcrübəsini formalaşdırmağa kömək edib. Standart müdafiələr: vəziyyətin hər xarici çağırışdan əvvəl yazıldığı checks-effects-interactions şablonu və funksiyanı icra müddətində kilidləyən reentrancy mühafizələri. Bu hücum xatırladır ki, paylaşılan və birləşdirilə bilən kodda hər xarici çağırış idarəni etibarsız tərəfə verə bilər; ona görə auditlər çağırış sırasına xüsusi diqqət yetirir.

Növbəti

Əlaqəli terminlər

Cüzdanlar və Təhlükəsizlik bölməsində daha çox