Definição
O ataque de repetição explora verificação fraca de contexto ou reutilização. Uma assinatura existente pode bastar sem a chave. Pode envolver redes, contratos ou aplicativos que não registram uso.
Como funciona
Vincule pedidos a rede, contrato, ação e sequência. Chain ID separa redes; nonces e registros evitam repetição. Proteção de transações não cobre automaticamente assinaturas de aplicativos.
Pontos importantes
Após uma divisão, formatos compatíveis sem separação podem funcionar em ambas as ramificações. O risco depende do sistema. Use padrões, separação de domínios e regras de prazo ou uso único. Confira rede e finalidade; ausência de taxa não significa segurança. Impedir repetição não garante uma boa autorização original.