امنیتتعریف ساده و کاربردی

حمله بازدرآمدی چیست؟

Reentrancy Attack

حمله‌ای که قرارداد خارجی پیش از تکمیل به‌روزرسانی وضعیت، دوباره تابع آسیب‌پذیر را فراخوانی می‌کند.
املای انگلیسی: Reentrancy Attackتلفظ: /ree-EN-trun-see uh-TAK/

معنی و کاربرد حمله بازدرآمدی

اگر قرارداد ابتدا دارایی را ارسال و بعد موجودی کاربر را کم کند، دریافت‌کننده مخرب می‌تواند پیش از ثبت تغییر دوباره برداشت کند. این الگو در برخی هک‌های مشهور قرارداد دیده شده است.

ترتیب بررسی-تغییر-تعامل، قفل بازدرآمدی و طراحی برداشت امن از روش‌های دفاع‌اند. استفاده مکانیکی از یک محافظ جای تحلیل همه مسیرهای تماس را نمی‌گیرد.

نام فارسی
حمله بازدرآمدی
نام انگلیسی
Reentrancy Attack
دسته‌بندی
امنیت
مطالعه بعدی

اصطلاحات مرتبط با حمله بازدرآمدی

همه واژه‌ها
این تعریف برای شناخت سریع مفهوم نوشته شده است. برای یادگیری مرحله‌به‌مرحله، مسیر آموزشی مرتبط در آکادمی کریپتوباز را ببینید.

بازبینی محتوایی: مرداد ۱۴۰۵ — تعریف‌ها آموزشی‌اند و توصیه سرمایه‌گذاری محسوب نمی‌شوند.