Definición
El ataque de reentrada vuelve a entrar en lógica sin terminar. Un contrato externo puede llamar de regreso antes de retornar; un estado inconsistente permite violar reglas contables o permisos.
Cómo funciona
Si un retiro llama fuera antes de actualizar saldo, un callback podría leer el saldo anterior. Puede abarcar funciones, contratos o lecturas inconsistentes. No todo callback es malicioso; el problema es una suposición insegura.
Aspectos importantes
Combina orden correcto, guardas, interacciones limitadas e invariantes. Revisa todas las rutas, callbacks de tokens y dependencias. Una interfaz conocida o sello de auditoría no garantiza seguridad. Corrige código desplegado y supuestos de estado, no solo bloquees a un llamante.