リプレイ攻撃

更新日時 2026年9月24日

一言でいうと

リプレイ攻撃は有効だったメッセージや署名を、本来再承認すべきでない文脈で使い直します。

定義

リプレイ攻撃は再利用や文脈の検査不足を突きます。秘密鍵を知らなくても既存署名で成立し、チェーン間、コントラクト間、使用済みを記録しないアプリで起こり得ます。

仕組み

要求をネットワーク、コントラクト、操作、連番に結び付けます。チェーンIDはネットワークを分離し、nonceや使用済み記録は再実行を防ぎます。取引レベルの保護はアプリの全メッセージに自動適用されません。

注意点

分岐後に形式が互換で分離が弱いと、片方の操作が別枝でも通る場合があります。リスクは方式次第です。標準、ドメイン分離、時効・一回限りの検証を用い、利用者もネットワークと目的を確認します。手数料ゼロでも安全ではなく、再利用防止は元の操作の安全性を保証しません。