Definição
O ataque de reentrância retorna à lógica inacabada. Um contrato externo pode chamar de volta antes de retornar; estado inconsistente pode violar contabilidade ou permissões.
Como funciona
Um saque que interage antes de atualizar saldo pode expor o saldo antigo ao callback. Variantes cruzam funções, contratos ou leituras inconsistentes. Nem todo callback é malicioso; a falha está na suposição insegura.
Pontos importantes
Combine ordem correta, guardas, interações limitadas e invariantes. Revise caminhos, callbacks de tokens e dependências. Interface conhecida ou selo de auditoria não garante segurança. Corrija código implantado e premissas de estado, não apenas bloqueie um chamador.