-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
Was ist ein Wiedereintrittsangriff in Smart Contracts?
Reentrancy attacks exploit Ethereum’s external call mechanism, allowing malicious contracts to recursively drain funds before state updates—famously enabling The DAO hack.
Dec 24, 2025 at 02:20 am
Wiedereintrittsangriffe verstehen
1. Ein Wiedereintrittsangriff liegt vor, wenn ein böswilliger Vertrag wiederholt eine anfällige Funktion eines anderen Vertrags zurückruft, bevor die erste Ausführung abgeschlossen ist.
2. Dieser Exploit nutzt den externen Aufrufmechanismus in Ethereum-Smart-Verträgen, bei dem die Kontrolle an eine externe Adresse übertragen wird, bevor Zustandsänderungen abgeschlossen werden.
3. Der Angreifer stellt einen Vertrag bereit, der eine Fallback- oder Empfangsfunktion enthält, die rekursive Aufrufe der Rückzugs- oder Übertragungslogik des Ziels auslöst.
4. Da Ethereum Aufrufe synchron mit einem Thread ausführt und standardmäßig keine atomaren Statusaktualisierungen erzwingt, können Salden oder Flags während des Rückruffensters unverändert bleiben.
5. Infolgedessen können ohne ordnungsgemäße Kontrollen mehrmals Gelder von demselben Kontostand abgezogen werden, wodurch die beabsichtigte wirtschaftliche Invariante des Systems verletzt wird.
Berühmtes historisches Beispiel: Der DAO-Hack
1. Im Juni 2016 wurde die dezentrale autonome Organisation namens The DAO für etwa 3,6 Millionen ETH im Wert von damals über 50 Millionen US-Dollar kompromittiert.
2. Die Schwachstelle lag in einer Split-Funktion, die es Benutzern ermöglichte, ihren Anteil abzuheben, nachdem ein Vorschlag angenommen wurde, nach der Überweisung von Geldern jedoch das Guthaben des Mitwirkenden aktualisierte.
3. Ein Angreifer hat einen Vertrag mit einer Fallback-Funktion bereitgestellt, die die Split-Funktion rekursiv aufrief, bevor die Kontostandaktualisierung erfolgte.
4. Jeder rekursive Aufruf liest den ursprünglichen Saldowert und ermöglicht so wiederholte Abhebungen von demselben zugewiesenen Betrag.
5. Der Vorfall löste einen Hard Fork der Ethereum-Blockchain aus, wodurch Ethereum und Ethereum Classic als zwei separate Ketten entstanden.
Technische Bedingungen, die den Wiedereintritt ermöglichen
1. Ein externer Anruf an eine nicht vertrauenswürdige Adresse muss kritischen Statusänderungen wie Kontostandaktualisierungen oder dem Umschalten der Zugriffsflagge vorausgehen.
2. Der Vertrag muss sich auf veränderbare Speichervariablen stützen, die Eigentum oder Berechtigung widerspiegeln, ohne Wiedereintrittswächter zu erzwingen.
3. Das Fehlen von Mutex-Mustern – wie die Verwendung eines gesperrten booleschen Werts oder Wiedereintrittsmodifikatoren – lässt Einstiegspunkte in verschachtelten Aufrufkontexten ungeschützt.
4. Die Verwendung von Low-Level-Aufrufen wie call() anstelle sichererer Alternativen wie transfer() oder send() erhöht das Risiko aufgrund fehlender Beschränkungen für Gasstipendien und des automatischen Zurücksetzens.
5. Verträge, die von veralteten oder ungeprüften Bibliotheken erben, können unbeabsichtigt Funktionen mit geerbten Wiedereintrittsoberflächen offenlegen.
Heutzutage eingesetzte Schadensbegrenzungsstrategien
1. Das Checks-Effects-Interactions-Muster erfordert die Validierung von Bedingungen, die Aktualisierung des internen Status und erst dann die Durchführung externer Aufrufe.
2. Wiedereintrittswächter – wie ReentrancyGuard von OpenZeppelin – verwenden einen gesperrten booleschen Wert, um den erneuten Eintritt einer Funktion während der aktiven Ausführung zu verhindern.
3. Die Verwendung von transfer() oder send() anstelle von raw call() erzwingt eine 2300-Gas-Grenze, wodurch Fallback-Funktionen nicht in der Lage sind, komplexe Logik einschließlich weiterer wiedereintretender Aufrufe auszuführen.
4. Statische Analysetools wie Slither und MythX erkennen potenzielle Wiedereintrittsvektoren während der Entwicklung und CI-Pipelines.
5. Formale Verifizierungs-Frameworks wie Certora und KEVM validieren Vertragsinvarianten unter beliebigen Aufrufsequenzen, einschließlich verschachtelter externer Aufrufe.
Häufig gestellte Fragen
Q1. Können Wiedereintrittsangriffe auf andere Blockchains als Ethereum stattfinden? A1. Ja. Jede EVM-kompatible Kette – einschließlich BNB Chain, Polygon und Arbitrum – ist gleichermaßen anfällig, wenn Verträge dasselbe fehlerhafte Interaktionsmuster replizieren. Nicht-EVM-Ketten mit ähnlicher externer Aufrufsemantik, wie etwa die programmübergreifenden Aufrufe von Solana unter bestimmten Bedingungen, sind ebenfalls mit ähnlichen Risiken konfrontiert.
Q2. Reicht die Verwendung von require()-Anweisungen aus, um einen Wiedereintritt zu verhindern? A2. Nein. Require-Anweisungen überprüfen Vorbedingungen, blockieren aber nicht den erneuten Eintritt. Sie wirken vor Zustandsänderungen und können nachfolgende Rückrufe nicht einschränken, sobald externe Anrufe erfolgen.
Q3. Führen Proxy-basierte aktualisierbare Verträge zusätzliche Wiedereintrittsflächen ein? A3. Ja. Wenn der Implementierungsvertrag keinen Wiedereintrittsschutz aufweist und der Proxy Anrufe weiterleitet, ohne die Anruftiefe abzufangen oder zu validieren, können aktualisierbare Muster bestehende Schwachstellen übernehmen oder verstärken.
Q4. Können Blitzkredite auch ohne böswillige Verträge einen Wiedereintritt auslösen? A4. Ja. Durch Flash-Kredite ermöglichte Angriffe kombinieren häufig Preisorakelmanipulation mit Wiedereintritt, um Liquiditätspools oder Kreditprotokolle zu entleeren, wie bei Exploits gegen dYdX, Harvest Finance und BurgerSwap zu sehen ist – die alle auf unbewachten externen Aufrufen innerhalb kritischer Pfade basieren.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
RAIN Jetzt handeln$0.007852
113.00%
-
PIPPIN Jetzt handeln$0.06097
51.96%
-
PARTI Jetzt handeln$0.1396
42.04%
-
WAVES Jetzt handeln$0.9141
41.69%
-
ARC Jetzt handeln$0.04302
35.73%
-
HONEY Jetzt handeln$0.01029
21.80%
- Super Bowl LX: Coin-Wurf-Trends deuten trotz des jüngsten Anstiegs der Heads auf Zahl hin
- 2026-01-31 07:30:02
- Antiker Fund eines australischen Goldgräbers: Japanische Relikte tauchen auf und schreiben die Goldrausch-Geschichte neu
- 2026-01-31 07:20:01
- US Mint passt Münzpreise an: Bekleidete Sammlersets erleben erhebliche Erhöhungen inmitten spezieller Jubiläumsausgaben
- 2026-01-31 07:20:01
- THORChain entfacht heftige Debatte mit CoinGecko über Bitcoin-DEX-Definitionen: Ein Kampf um echte Dezentralisierung
- 2026-01-31 07:15:01
- Fantasy Football Frenzy: Wichtige Tipps und Hinweise für die 24. Runde der Premier League
- 2026-01-31 06:40:02
- Kryptowährungen bereiten sich angesichts der Marktvolatilität auf einen möglichen Einbruch im Jahr 2026 vor
- 2026-01-31 07:15:01
Verwandtes Wissen
Wie sieht die Zukunft der Kryptowährung und der Blockchain-Technologie aus?
Jan 11,2026 at 09:19pm
Dezentrale Finanzentwicklung 1. DeFi-Protokolle haben sich über die einfache Kreditvergabe und -aufnahme hinaus auf strukturierte Produkte, Versicheru...
Wer ist Satoshi Nakamoto? (Der Schöpfer von Bitcoin)
Jan 12,2026 at 07:00am
Ursprünge des Pseudonyms 1. Satoshi Nakamoto ist der Name der Einzelperson oder Gruppe, die Bitcoin entwickelt, das ursprüngliche Whitepaper verfasst ...
Was ist ein Krypto-Airdrop und wie bekomme ich einen?
Jan 22,2026 at 02:39pm
Krypto-Airdrops verstehen 1. Ein Krypto-Airdrop ist eine Verteilung kostenloser Token oder Münzen an mehrere Wallet-Adressen, die typischerweise von B...
Was ist ein vorübergehender Verlust bei DeFi und wie kann man ihn vermeiden?
Jan 13,2026 at 11:59am
Vergänglichen Verlust verstehen 1. Ein vorübergehender Verlust entsteht, wenn der Wert von Token, die in einen Liquiditätspool eines automatisierten M...
Wie kann man Krypto-Assets zwischen verschiedenen Blockchains überbrücken?
Jan 14,2026 at 06:19pm
Cross-Chain-Brückenmechanismen 1. Atomic Swaps ermöglichen den direkten Peer-to-Peer-Austausch von Vermögenswerten über zwei Blockchains ohne Zwischen...
Was ist ein Whitepaper und wie liest man es?
Jan 12,2026 at 07:19am
Die Whitepaper-Struktur verstehen 1. Ein Whitepaper im Bereich Kryptowährung fungiert als grundlegendes technisches und konzeptionelles Dokument, das ...
Wie sieht die Zukunft der Kryptowährung und der Blockchain-Technologie aus?
Jan 11,2026 at 09:19pm
Dezentrale Finanzentwicklung 1. DeFi-Protokolle haben sich über die einfache Kreditvergabe und -aufnahme hinaus auf strukturierte Produkte, Versicheru...
Wer ist Satoshi Nakamoto? (Der Schöpfer von Bitcoin)
Jan 12,2026 at 07:00am
Ursprünge des Pseudonyms 1. Satoshi Nakamoto ist der Name der Einzelperson oder Gruppe, die Bitcoin entwickelt, das ursprüngliche Whitepaper verfasst ...
Was ist ein Krypto-Airdrop und wie bekomme ich einen?
Jan 22,2026 at 02:39pm
Krypto-Airdrops verstehen 1. Ein Krypto-Airdrop ist eine Verteilung kostenloser Token oder Münzen an mehrere Wallet-Adressen, die typischerweise von B...
Was ist ein vorübergehender Verlust bei DeFi und wie kann man ihn vermeiden?
Jan 13,2026 at 11:59am
Vergänglichen Verlust verstehen 1. Ein vorübergehender Verlust entsteht, wenn der Wert von Token, die in einen Liquiditätspool eines automatisierten M...
Wie kann man Krypto-Assets zwischen verschiedenen Blockchains überbrücken?
Jan 14,2026 at 06:19pm
Cross-Chain-Brückenmechanismen 1. Atomic Swaps ermöglichen den direkten Peer-to-Peer-Austausch von Vermögenswerten über zwei Blockchains ohne Zwischen...
Was ist ein Whitepaper und wie liest man es?
Jan 12,2026 at 07:19am
Die Whitepaper-Struktur verstehen 1. Ein Whitepaper im Bereich Kryptowährung fungiert als grundlegendes technisches und konzeptionelles Dokument, das ...
Alle Artikel ansehen














