Ataque de repetição

Última atualização 24 de set. de 2026

Em uma frase

Um ataque de repetição reutiliza uma mensagem ou assinatura válida num contexto em que não deveria mais autorizar ações.

Definição

O ataque de repetição explora verificação fraca de contexto ou reutilização. Uma assinatura existente pode bastar sem a chave. Pode envolver redes, contratos ou aplicativos que não registram uso.

Como funciona

Vincule pedidos a rede, contrato, ação e sequência. Chain ID separa redes; nonces e registros evitam repetição. Proteção de transações não cobre automaticamente assinaturas de aplicativos.

Pontos importantes

Após uma divisão, formatos compatíveis sem separação podem funcionar em ambas as ramificações. O risco depende do sistema. Use padrões, separação de domínios e regras de prazo ou uso único. Confira rede e finalidade; ausência de taxa não significa segurança. Impedir repetição não garante uma boa autorização original.