Attaque par réentrance

Dernière mise à jour 24 sept. 2026

En une phrase

Une attaque par réentrance exploite un rappel avant qu’une opération ait terminé sa mise à jour d’état en sécurité.

Définition

L’attaque par réentrance revient dans une logique inachevée. Un contrat externe peut rappeler avant de rendre la main ; un état incohérent peut violer comptabilité ou autorisations.

Fonctionnement

Un retrait qui interagit avant de mettre à jour le solde peut exposer l’ancienne valeur au rappel. Les variantes traversent fonctions, contrats ou lectures incohérentes. Tous les rappels ne sont pas malveillants : l’hypothèse de contrôle est fautive.

Points à retenir

Combinez ordre sûr, garde, interactions limitées et invariants. Examinez chemins, rappels de tokens et dépendances. Interface familière ou badge d’audit ne garantit rien. Corrigez le code déployé et ses hypothèses plutôt que bloquer uniquement un appelant.