Reentrancy-Angriff

Zuletzt aktualisiert 24. Sept. 2026

Kurz gesagt

Ein Reentrancy-Angriff missbraucht Rückrufe, bevor eine frühere Operation ihre Zustandsänderung sicher abgeschlossen hat.

Definition

Der Reentrancy-Angriff nutzt erneuten Eintritt während laufender Vertragslogik. Externer Code kann vor Rückkehr zurückrufen; inkonsistenter Zustand gefährdet Abrechnung oder Rechte.

Funktionsweise

Erfolgt bei einer Auszahlung der externe Aufruf vor der Buchung, kann ein Rückruf einen alten Saldo sehen. Varianten betreffen mehrere Funktionen, Verträge oder inkonsistente Lesezugriffe. Rückrufe sind nicht grundsätzlich bösartig; unsichere Annahmen sind das Problem.

Wichtige Hinweise

Sichere Reihenfolge, Guards, begrenzte Interaktion und Invarianten kombinieren. Alle Ausführungspfade, Token-Rückrufe und Abhängigkeiten prüfen. Bekanntes Interface oder Auditabzeichen garantieren nichts. Vorfälle erfordern Prüfung des bereitgestellten Codes und der Zustandsannahmen, nicht nur Sperren eines Aufrufers.