-
bitcoin $78198.635718 USD
-1.33% -
ethereum $2474.500095 USD
-1.46% -
tether $0.999592 USD
-0.03% -
bnb $718.879658 USD
-4.94% -
xrp $1.384527 USD
-3.75% -
usd-coin $0.999855 USD
-0.01% -
solana $101.648741 USD
-3.09% -
tron $0.339659 USD
0.19% -
hyperliquid $83.328014 USD
-3.89% -
zcash $1219.056200 USD
-1.32% -
dogecoin $0.085451 USD
-5.85% -
monero $512.088793 USD
1.62% -
chainlink $11.814290 USD
-6.24% -
unus-sed-leo $9.192787 USD
0.12% -
cardano $0.213806 USD
-3.36%
Was ist ein Wiedereintrittsangriff in Smart Contracts?
Reentrancy attacks exploit Ethereum’s external call mechanism, allowing malicious contracts to recursively drain funds before state updates—famously enabling The DAO hack.
Dec 24, 2025 at 02:20 am
Wiedereintrittsangriffe verstehen
1. Ein Wiedereintrittsangriff liegt vor, wenn ein böswilliger Vertrag wiederholt eine anfällige Funktion eines anderen Vertrags zurückruft, bevor die erste Ausführung abgeschlossen ist.
2. Dieser Exploit nutzt den externen Aufrufmechanismus in Ethereum-Smart-Verträgen, bei dem die Kontrolle an eine externe Adresse übertragen wird, bevor Zustandsänderungen abgeschlossen werden.
3. Der Angreifer stellt einen Vertrag bereit, der eine Fallback- oder Empfangsfunktion enthält, die rekursive Aufrufe der Rückzugs- oder Übertragungslogik des Ziels auslöst.
4. Da Ethereum Aufrufe synchron mit einem Thread ausführt und standardmäßig keine atomaren Statusaktualisierungen erzwingt, können Salden oder Flags während des Rückruffensters unverändert bleiben.
5. Infolgedessen können ohne ordnungsgemäße Kontrollen mehrmals Gelder von demselben Kontostand abgezogen werden, wodurch die beabsichtigte wirtschaftliche Invariante des Systems verletzt wird.
Berühmtes historisches Beispiel: Der DAO-Hack
1. Im Juni 2016 wurde die dezentrale autonome Organisation namens The DAO für etwa 3,6 Millionen ETH im Wert von damals über 50 Millionen US-Dollar kompromittiert.
2. Die Schwachstelle lag in einer Split-Funktion, die es Benutzern ermöglichte, ihren Anteil abzuheben, nachdem ein Vorschlag angenommen wurde, nach der Überweisung von Geldern jedoch das Guthaben des Mitwirkenden aktualisierte.
3. Ein Angreifer hat einen Vertrag mit einer Fallback-Funktion bereitgestellt, die die Split-Funktion rekursiv aufrief, bevor die Kontostandaktualisierung erfolgte.
4. Jeder rekursive Aufruf liest den ursprünglichen Saldowert und ermöglicht so wiederholte Abhebungen von demselben zugewiesenen Betrag.
5. Der Vorfall löste einen Hard Fork der Ethereum-Blockchain aus, wodurch Ethereum und Ethereum Classic als zwei separate Ketten entstanden.
Technische Bedingungen, die den Wiedereintritt ermöglichen
1. Ein externer Anruf an eine nicht vertrauenswürdige Adresse muss kritischen Statusänderungen wie Kontostandaktualisierungen oder dem Umschalten der Zugriffsflagge vorausgehen.
2. Der Vertrag muss sich auf veränderbare Speichervariablen stützen, die Eigentum oder Berechtigung widerspiegeln, ohne Wiedereintrittswächter zu erzwingen.
3. Das Fehlen von Mutex-Mustern – wie die Verwendung eines gesperrten booleschen Werts oder Wiedereintrittsmodifikatoren – lässt Einstiegspunkte in verschachtelten Aufrufkontexten ungeschützt.
4. Die Verwendung von Low-Level-Aufrufen wie call() anstelle sichererer Alternativen wie transfer() oder send() erhöht das Risiko aufgrund fehlender Beschränkungen für Gasstipendien und des automatischen Zurücksetzens.
5. Verträge, die von veralteten oder ungeprüften Bibliotheken erben, können unbeabsichtigt Funktionen mit geerbten Wiedereintrittsoberflächen offenlegen.
Heutzutage eingesetzte Schadensbegrenzungsstrategien
1. Das Checks-Effects-Interactions-Muster erfordert die Validierung von Bedingungen, die Aktualisierung des internen Status und erst dann die Durchführung externer Aufrufe.
2. Wiedereintrittswächter – wie ReentrancyGuard von OpenZeppelin – verwenden einen gesperrten booleschen Wert, um den erneuten Eintritt einer Funktion während der aktiven Ausführung zu verhindern.
3. Die Verwendung von transfer() oder send() anstelle von raw call() erzwingt eine 2300-Gas-Grenze, wodurch Fallback-Funktionen nicht in der Lage sind, komplexe Logik einschließlich weiterer wiedereintretender Aufrufe auszuführen.
4. Statische Analysetools wie Slither und MythX erkennen potenzielle Wiedereintrittsvektoren während der Entwicklung und CI-Pipelines.
5. Formale Verifizierungs-Frameworks wie Certora und KEVM validieren Vertragsinvarianten unter beliebigen Aufrufsequenzen, einschließlich verschachtelter externer Aufrufe.
Häufig gestellte Fragen
Q1. Können Wiedereintrittsangriffe auf andere Blockchains als Ethereum stattfinden? A1. Ja. Jede EVM-kompatible Kette – einschließlich BNB Chain, Polygon und Arbitrum – ist gleichermaßen anfällig, wenn Verträge dasselbe fehlerhafte Interaktionsmuster replizieren. Nicht-EVM-Ketten mit ähnlicher externer Aufrufsemantik, wie etwa die programmübergreifenden Aufrufe von Solana unter bestimmten Bedingungen, sind ebenfalls mit ähnlichen Risiken konfrontiert.
Q2. Reicht die Verwendung von require()-Anweisungen aus, um einen Wiedereintritt zu verhindern? A2. Nein. Require-Anweisungen überprüfen Vorbedingungen, blockieren aber nicht den erneuten Eintritt. Sie wirken vor Zustandsänderungen und können nachfolgende Rückrufe nicht einschränken, sobald externe Anrufe erfolgen.
Q3. Führen Proxy-basierte aktualisierbare Verträge zusätzliche Wiedereintrittsflächen ein? A3. Ja. Wenn der Implementierungsvertrag keinen Wiedereintrittsschutz aufweist und der Proxy Anrufe weiterleitet, ohne die Anruftiefe abzufangen oder zu validieren, können aktualisierbare Muster bestehende Schwachstellen übernehmen oder verstärken.
Q4. Können Blitzkredite auch ohne böswillige Verträge einen Wiedereintritt auslösen? A4. Ja. Durch Flash-Kredite ermöglichte Angriffe kombinieren häufig Preisorakelmanipulation mit Wiedereintritt, um Liquiditätspools oder Kreditprotokolle zu entleeren, wie bei Exploits gegen dYdX, Harvest Finance und BurgerSwap zu sehen ist – die alle auf unbewachten externen Aufrufen innerhalb kritischer Pfade basieren.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
RAY Jetzt handeln$1.47
18.15%
-
FF Jetzt handeln$0.1688
12.44%
-
ETHFI Jetzt handeln$0.6621
8.16%
-
VVV Jetzt handeln$24.40
7.90%
-
APT Jetzt handeln$0.6480
3.65%
-
STABLE Jetzt handeln$0.02966
2.68%
- Aktualisierung des Clarity Act: Republikaner im Senat verfeinern Kryptoregeln vor der entscheidenden Abstimmung
- 2026-09-11 08:45:01
- Metaplanet Equity steht auf dem Prüfstand, da sich die Kryptofinanzierung in Südostasien inmitten der sich verändernden Landschaft verdoppelt
- 2026-09-11 08:45:01
- EU-Finanzgruppen drängen darauf, die Obergrenze für tokenisierte Wertpapiere zu streichen oder zu erhöhen, um eine Abwanderung von Fachkräften aus den USA zu verhindern
- 2026-09-11 00:35:01
- XRP-Analyst Crypto-Asset-Analyse: Bird fordert einen Ausbruch bei 1,48 US-Dollar, während andere über langfristige Bewertungen und zyklische Muster diskutieren
- 2026-09-10 16:35:01
- Auspacken der Binance Trustpilot-Rezensionen 2026: Trennung von Fakten und Fiktionen inmitten von 1-Stern-Behauptungen
- 2026-09-10 16:35:01
- Backpack-Wertpapiere, Solana und Aktien: Ein neuer Aufbruch für das On-Chain-Aktienengagement (aber lesen Sie das Kleingedruckte!)
- 2026-09-10 12:35:01
Verwandtes Wissen
Was ist DAI und wie unterscheidet es sich von USDT?
Sep 08,2026 at 05:00pm
Marktvolatilitätsmuster 1. An über 68 % der Handelstage von Bitcoin seit 2021 kam es innerhalb eines 24-Stunden-Fensters zu Preisschwankungen von mehr...
Warum kann ein Stablecoin seine 1-Dollar-Bindung verlieren?
Sep 08,2026 at 02:00am
Reservezusammensetzung und Transparenzlücken 1. Viele Stablecoins geben an, vollständig durch Bargeld oder US-Staatsanleihen mit kurzer Laufzeit gedec...
Was ist Selbstverwahrung in Krypto und warum ist sie wichtig?
Sep 10,2026 at 04:19am
Definition und Kernmechanik 1. Selbstverwahrung bezieht sich auf die Praxis, bei der Einzelpersonen die volle Kontrolle über ihre privaten Schlüssel b...
Was ist ein Lightning-Netzwerk? Wie können Bitcoin-Transaktionen schneller werden?
Sep 08,2026 at 07:00am
Kernarchitektur des Lightning Network 1. Lightning Network arbeitet als Second-Layer-Protokoll, das direkt auf der Blockchain von Bitcoin aufbaut und ...
Was ist ein Krypto-Orakel? Wie erhält Blockchain reale Daten?
Sep 08,2026 at 07:20pm
Definition und Kernfunktionalität 1. Ein Krypto-Orakel ist ein vertrauenswürdiger Drittanbieterdienst, der als Brücke zwischen Blockchain-Netzwerken u...
Bitcoin vs. Litecoin: Was sind die Hauptunterschiede?
Sep 08,2026 at 08:20pm
Genesis und grundlegende Architektur 1. Bitcoin entstand 2009 als erste dezentrale Kryptowährung, die auf einem Proof-of-Work-Konsensmechanismus unter...
Was ist DAI und wie unterscheidet es sich von USDT?
Sep 08,2026 at 05:00pm
Marktvolatilitätsmuster 1. An über 68 % der Handelstage von Bitcoin seit 2021 kam es innerhalb eines 24-Stunden-Fensters zu Preisschwankungen von mehr...
Warum kann ein Stablecoin seine 1-Dollar-Bindung verlieren?
Sep 08,2026 at 02:00am
Reservezusammensetzung und Transparenzlücken 1. Viele Stablecoins geben an, vollständig durch Bargeld oder US-Staatsanleihen mit kurzer Laufzeit gedec...
Was ist Selbstverwahrung in Krypto und warum ist sie wichtig?
Sep 10,2026 at 04:19am
Definition und Kernmechanik 1. Selbstverwahrung bezieht sich auf die Praxis, bei der Einzelpersonen die volle Kontrolle über ihre privaten Schlüssel b...
Was ist ein Lightning-Netzwerk? Wie können Bitcoin-Transaktionen schneller werden?
Sep 08,2026 at 07:00am
Kernarchitektur des Lightning Network 1. Lightning Network arbeitet als Second-Layer-Protokoll, das direkt auf der Blockchain von Bitcoin aufbaut und ...
Was ist ein Krypto-Orakel? Wie erhält Blockchain reale Daten?
Sep 08,2026 at 07:20pm
Definition und Kernfunktionalität 1. Ein Krypto-Orakel ist ein vertrauenswürdiger Drittanbieterdienst, der als Brücke zwischen Blockchain-Netzwerken u...
Bitcoin vs. Litecoin: Was sind die Hauptunterschiede?
Sep 08,2026 at 08:20pm
Genesis und grundlegende Architektur 1. Bitcoin entstand 2009 als erste dezentrale Kryptowährung, die auf einem Proof-of-Work-Konsensmechanismus unter...
Alle Artikel ansehen














