Attaque par rejeu

Dernière mise à jour 24 sept. 2026

En une phrase

Une attaque par rejeu réutilise un message ou une signature valide dans un contexte où il ne devrait plus autoriser une action.

Définition

L’attaque par rejeu exploite un contrôle insuffisant du contexte ou de la réutilisation. Une signature existante peut suffire sans connaître la clé. Elle peut toucher chaînes, contrats ou applications sans suivi des usages.

Fonctionnement

Liez la demande au réseau, contrat, opération et numéro. Les chain IDs séparent les réseaux ; nonces et registres empêchent les répétitions. La protection des transactions ne couvre pas automatiquement toutes les signatures applicatives.

Points à retenir

Après une scission, des formats compatibles mal séparés peuvent être acceptés sur deux branches. Le risque dépend du système. Utilisez standards, séparation de domaines et règles de fraîcheur ou usage unique. Vérifiez réseau et objet ; sans frais ne signifie pas sans danger. Le rejeu évité ne rend pas l’action initiale sûre.