Definition
Der Replay-Angriff nutzt fehlende Wiederverwendungs- oder Kontextprüfungen. Ein vorhandener Signaturwert kann ohne Schlüsselkenntnis reichen. Betroffen sein können Chains, Verträge oder Anwendungen ohne Nutzungsprotokoll.
Funktionsweise
Anfragen an Netzwerk, Vertrag, Aktion und Sequenz binden. Chain-IDs trennen Netze, Nonces und Verbrauchsregister verhindern Wiederholung. Transaktionsschutz des Netzwerks deckt nicht automatisch jede Anwendungssignatur ab.
Wichtige Hinweise
Nach einer Aufspaltung können kompatible Formate ohne Trennung auf beiden Zweigen gelten. Risiko ist systemspezifisch. Etablierte Standards, Domain Separation und Frische- oder Einmalregeln verwenden. Nutzer prüfen Netzwerk und Zweck; Gebührenfreiheit bedeutet nicht Harmlosigkeit. Replay-Schutz macht die ursprüngliche Aktion nicht automatisch sicher.