Ataque de reentrância

Última atualização 24 de set. de 2026

Em uma frase

Um ataque de reentrância explora callbacks antes de uma operação concluir com segurança a atualização de estado.

Definição

O ataque de reentrância retorna à lógica inacabada. Um contrato externo pode chamar de volta antes de retornar; estado inconsistente pode violar contabilidade ou permissões.

Como funciona

Um saque que interage antes de atualizar saldo pode expor o saldo antigo ao callback. Variantes cruzam funções, contratos ou leituras inconsistentes. Nem todo callback é malicioso; a falha está na suposição insegura.

Pontos importantes

Combine ordem correta, guardas, interações limitadas e invariantes. Revise caminhos, callbacks de tokens e dependências. Interface conhecida ou selo de auditoria não garante segurança. Corrija código implantado e premissas de estado, não apenas bloqueie um chamador.