Serangan Replay

Terakhir Diperbarui 24 Sep 2026

Dalam Satu Kalimat

Serangan replay memakai ulang pesan atau tanda tangan valid dalam konteks yang seharusnya tidak lagi mengizinkan tindakan.

Definisi

Serangan replay memanfaatkan pemeriksaan konteks atau pengulangan yang lemah. Tanda tangan lama dapat cukup tanpa mengetahui kunci. Bisa terjadi antarchain, kontrak, atau aplikasi yang tidak mencatat pemakaian.

Cara Kerja

Ikat permintaan pada jaringan, kontrak, tindakan, dan urutan. Chain ID memisahkan jaringan; nonce dan catatan pemakaian mencegah ulang. Proteksi transaksi jaringan tidak otomatis melindungi semua tanda tangan aplikasi.

Hal yang Perlu Diperhatikan

Setelah perpecahan, format kompatibel tanpa pemisahan bisa diterima dua cabang. Risiko tergantung sistem. Gunakan standar, pemisahan domain, serta aturan kedaluwarsa atau sekali pakai. Periksa jaringan dan tujuan; bebas biaya bukan berarti aman. Proteksi replay tidak menjadikan tindakan awal aman.