Sözlük maddesi
Yeniden Giriş Saldırısı (Reentrancy)
Cüzdanlar ve GüvenlikYeniden giriş saldırısı, bakiyeler güncellenmeden sözleşmeyi tekrar çağırarak tek işlemde defalarca para çekilmesine imkân verir.
Tanım
Yeniden giriş saldırısı, kendi iç kayıtlarını güncellemeden önce parayı dışarı gönderen bir akıllı sözleşmeyi istismar eder. Parayı alan sözleşme tam o anda orijinal fonksiyonu yeniden çağırır; fonksiyon hâlâ eski bakiyeyi gördüğü için çekim tek bir işlem içinde defalarca tekrarlanır. Bu, akıllı sözleşme açıklarının en eski ve en bilinen türlerinden biridir ve modern Solidity yazım alışkanlıklarını şekillendirmiştir. Standart savunmalar, durumun her dış çağrıdan önce yazıldığı checks-effects-interactions deseni ve fonksiyonu çalışırken kilitleyen yeniden giriş korumalarıdır. Reentrancy şunu hatırlatır: paylaşılan ve birleştirilebilir kodda her dış çağrı, denetimi güvenilmeyen bir tarafa devredebilir; bu yüzden denetimler çağrı sırasına özellikle odaklanır.
Sırada
İlgili terimler
Cüzdanlar ve Güvenlik kategorisinde daha fazlası
Hesap ele geçirmeAdres ZehirlemeKimlik Avına Karşı KodAPI Anahtarı İzinleriKöprü İstismarı (Bridge Exploit)Ödüllü açık avı programıPano Ele GeçirmeSoğuk saklama (cold storage)Koleksiyon izni (setApprovalForAll)Kripto Kimlik Avı (Phishing)Saklamalı ve saklamasız (custodial vs non-custodial)Saklama sigortası