Definition
Der Reentrancy-Angriff nutzt erneuten Eintritt während laufender Vertragslogik. Externer Code kann vor Rückkehr zurückrufen; inkonsistenter Zustand gefährdet Abrechnung oder Rechte.
Funktionsweise
Erfolgt bei einer Auszahlung der externe Aufruf vor der Buchung, kann ein Rückruf einen alten Saldo sehen. Varianten betreffen mehrere Funktionen, Verträge oder inkonsistente Lesezugriffe. Rückrufe sind nicht grundsätzlich bösartig; unsichere Annahmen sind das Problem.
Wichtige Hinweise
Sichere Reihenfolge, Guards, begrenzte Interaktion und Invarianten kombinieren. Alle Ausführungspfade, Token-Rückrufe und Abhängigkeiten prüfen. Bekanntes Interface oder Auditabzeichen garantieren nichts. Vorfälle erfordern Prüfung des bereitgestellten Codes und der Zustandsannahmen, nicht nur Sperren eines Aufrufers.