Définition
L’attaque par rejeu exploite un contrôle insuffisant du contexte ou de la réutilisation. Une signature existante peut suffire sans connaître la clé. Elle peut toucher chaînes, contrats ou applications sans suivi des usages.
Fonctionnement
Liez la demande au réseau, contrat, opération et numéro. Les chain IDs séparent les réseaux ; nonces et registres empêchent les répétitions. La protection des transactions ne couvre pas automatiquement toutes les signatures applicatives.
Points à retenir
Après une scission, des formats compatibles mal séparés peuvent être acceptés sur deux branches. Le risque dépend du système. Utilisez standards, séparation de domaines et règles de fraîcheur ou usage unique. Vérifiez réseau et objet ; sans frais ne signifie pas sans danger. Le rejeu évité ne rend pas l’action initiale sûre.