Определение
Атака повторного входа возвращает выполнение в незавершённую логику. Внешний контракт может вызвать исходный до возврата; несогласованное состояние нарушает учёт или права.
Как это работает
Если вывод взаимодействует с внешним кодом до обновления баланса, обратный вызов видит старое значение. Варианты затрагивают разные функции, контракты или чтение. Обратные вызовы сами по себе не вредоносны; опасны неверные предположения.
Важные особенности
Сочетают безопасный порядок, защитные блокировки, ограничение взаимодействий и инварианты. Проверяют все пути, token-callback и зависимости. Знакомый интерфейс и аудит не гарантируют защиту. Исправлять нужно развёрнутый код и предположения о состоянии, а не только блокировать одного отправителя.