Définition
L’attaque par réentrance revient dans une logique inachevée. Un contrat externe peut rappeler avant de rendre la main ; un état incohérent peut violer comptabilité ou autorisations.
Fonctionnement
Un retrait qui interagit avant de mettre à jour le solde peut exposer l’ancienne valeur au rappel. Les variantes traversent fonctions, contrats ou lectures incohérentes. Tous les rappels ne sont pas malveillants : l’hypothèse de contrôle est fautive.
Points à retenir
Combinez ordre sûr, garde, interactions limitées et invariants. Examinez chemins, rappels de tokens et dépendances. Interface familière ou badge d’audit ne garantit rien. Corrigez le code déployé et ses hypothèses plutôt que bloquer uniquement un appelant.