Replay-Angriff

Zuletzt aktualisiert 24. Sept. 2026

Kurz gesagt

Ein Replay-Angriff verwendet eine gültige Nachricht oder Signatur in einem nicht mehr zulässigen Kontext erneut.

Definition

Der Replay-Angriff nutzt fehlende Wiederverwendungs- oder Kontextprüfungen. Ein vorhandener Signaturwert kann ohne Schlüsselkenntnis reichen. Betroffen sein können Chains, Verträge oder Anwendungen ohne Nutzungsprotokoll.

Funktionsweise

Anfragen an Netzwerk, Vertrag, Aktion und Sequenz binden. Chain-IDs trennen Netze, Nonces und Verbrauchsregister verhindern Wiederholung. Transaktionsschutz des Netzwerks deckt nicht automatisch jede Anwendungssignatur ab.

Wichtige Hinweise

Nach einer Aufspaltung können kompatible Formate ohne Trennung auf beiden Zweigen gelten. Risiko ist systemspezifisch. Etablierte Standards, Domain Separation und Frische- oder Einmalregeln verwenden. Nutzer prüfen Netzwerk und Zweck; Gebührenfreiheit bedeutet nicht Harmlosigkeit. Replay-Schutz macht die ursprüngliche Aktion nicht automatisch sicher.