Ataque de reentrada

Última actualización 24 sep 2026

En una frase

Un ataque de reentrada aprovecha callbacks antes de que una operación termine de actualizar su estado de forma segura.

Definición

El ataque de reentrada vuelve a entrar en lógica sin terminar. Un contrato externo puede llamar de regreso antes de retornar; un estado inconsistente permite violar reglas contables o permisos.

Cómo funciona

Si un retiro llama fuera antes de actualizar saldo, un callback podría leer el saldo anterior. Puede abarcar funciones, contratos o lecturas inconsistentes. No todo callback es malicioso; el problema es una suposición insegura.

Aspectos importantes

Combina orden correcto, guardas, interacciones limitadas e invariantes. Revisa todas las rutas, callbacks de tokens y dependencias. Una interfaz conocida o sello de auditoría no garantiza seguridad. Corrige código desplegado y supuestos de estado, no solo bloquees a un llamante.