定義
重放攻擊利用重複使用或情境驗證不足,不一定需要私鑰,既有有效簽章就可能足夠。可跨鏈、跨合約,或發生於未記錄授權已使用的應用。
運作方式
交易與簽署請求應綁定網路、合約、操作及序號。鏈識別碼區分網路,nonce與已使用紀錄防止重複執行。鏈的交易保護不自動涵蓋應用要求的每種訊息簽章。
注意事項
分叉後若格式相容而隔離不足,一條分支的操作可能被另一條接受,風險依鏈與交易類型。開發者應採成熟標準、網域分離及一次性或時效規則。使用者核對網路和目的,不因免手續費就認為無害。防重放不代表原授權本身安全。