定義
リプレイ攻撃は再利用や文脈の検査不足を突きます。秘密鍵を知らなくても既存署名で成立し、チェーン間、コントラクト間、使用済みを記録しないアプリで起こり得ます。
仕組み
要求をネットワーク、コントラクト、操作、連番に結び付けます。チェーンIDはネットワークを分離し、nonceや使用済み記録は再実行を防ぎます。取引レベルの保護はアプリの全メッセージに自動適用されません。
注意点
分岐後に形式が互換で分離が弱いと、片方の操作が別枝でも通る場合があります。リスクは方式次第です。標準、ドメイン分離、時効・一回限りの検証を用い、利用者もネットワークと目的を確認します。手数料ゼロでも安全ではなく、再利用防止は元の操作の安全性を保証しません。