KripZen'de reklam verin — markanızı küresel bir kripto kitlesinin önüne çıkarın.İletişime geçin →

Sözlük maddesi

Yeniden Giriş Saldırısı (Reentrancy)

Cüzdanlar ve Güvenlik

Yeniden giriş saldırısı, bakiyeler güncellenmeden sözleşmeyi tekrar çağırarak tek işlemde defalarca para çekilmesine imkân verir.

Tanım

Yeniden giriş saldırısı, kendi iç kayıtlarını güncellemeden önce parayı dışarı gönderen bir akıllı sözleşmeyi istismar eder. Parayı alan sözleşme tam o anda orijinal fonksiyonu yeniden çağırır; fonksiyon hâlâ eski bakiyeyi gördüğü için çekim tek bir işlem içinde defalarca tekrarlanır. Bu, akıllı sözleşme açıklarının en eski ve en bilinen türlerinden biridir ve modern Solidity yazım alışkanlıklarını şekillendirmiştir. Standart savunmalar, durumun her dış çağrıdan önce yazıldığı checks-effects-interactions deseni ve fonksiyonu çalışırken kilitleyen yeniden giriş korumalarıdır. Reentrancy şunu hatırlatır: paylaşılan ve birleştirilebilir kodda her dış çağrı, denetimi güvenilmeyen bir tarafa devredebilir; bu yüzden denetimler çağrı sırasına özellikle odaklanır.

Sırada

İlgili terimler

Cüzdanlar ve Güvenlik kategorisinde daha fazlası