重放攻擊

更新時間 2026年9月24日

一句話總結

重放攻擊重複利用原本有效的訊息或簽章,在不應再授權的情境執行操作。

定義

重放攻擊利用重複使用或情境驗證不足,不一定需要私鑰,既有有效簽章就可能足夠。可跨鏈、跨合約,或發生於未記錄授權已使用的應用。

運作方式

交易與簽署請求應綁定網路、合約、操作及序號。鏈識別碼區分網路,nonce與已使用紀錄防止重複執行。鏈的交易保護不自動涵蓋應用要求的每種訊息簽章。

注意事項

分叉後若格式相容而隔離不足,一條分支的操作可能被另一條接受,風險依鏈與交易類型。開發者應採成熟標準、網域分離及一次性或時效規則。使用者核對網路和目的,不因免手續費就認為無害。防重放不代表原授權本身安全。