Атака повторного воспроизведения

Дата обновления 24 сент. 2026 г.

Одним предложением

Атака повторного воспроизведения повторно использует действительное сообщение или подпись вне допустимого контекста.

Определение

Атака повторного воспроизведения использует слабую проверку контекста и повторного применения. Имеющейся подписи может хватить без знания ключа. Возможна между сетями, контрактами или внутри приложения без учёта использованных разрешений.

Как это работает

Запрос связывают с сетью, контрактом, действием и номером. Chain ID разделяет сети, nonce и реестр использования предотвращают повторы. Защита транзакций сети не охватывает автоматически все подписи приложения.

Важные особенности

После разделения сети совместимый формат без разделения может работать на обеих ветвях. Риск зависит от системы. Нужны стандарты, разделение доменов и правила срока либо однократности. Пользователь проверяет сеть и цель; отсутствие комиссии не означает безопасность. Защита от повтора не делает исходную операцию безопасной.