Атака повторного входа

Дата обновления 24 сент. 2026 г.

Одним предложением

Атака повторного входа использует обратный вызов до безопасного завершения обновления состояния.

Определение

Атака повторного входа возвращает выполнение в незавершённую логику. Внешний контракт может вызвать исходный до возврата; несогласованное состояние нарушает учёт или права.

Как это работает

Если вывод взаимодействует с внешним кодом до обновления баланса, обратный вызов видит старое значение. Варианты затрагивают разные функции, контракты или чтение. Обратные вызовы сами по себе не вредоносны; опасны неверные предположения.

Важные особенности

Сочетают безопасный порядок, защитные блокировки, ограничение взаимодействий и инварианты. Проверяют все пути, token-callback и зависимости. Знакомый интерфейс и аудит не гарантируют защиту. Исправлять нужно развёрнутый код и предположения о состоянии, а не только блокировать одного отправителя.