-
bitcoin $77312.762885 USD
-1.13% -
ethereum $2468.308331 USD
-0.25% -
tether $0.999590 USD
0.00% -
bnb $715.374786 USD
-0.49% -
xrp $1.357398 USD
-1.97% -
usd-coin $0.999853 USD
0.00% -
solana $99.885399 USD
-1.73% -
tron $0.338723 USD
-0.28% -
hyperliquid $80.054099 USD
-3.93% -
zcash $1110.459433 USD
-8.91% -
dogecoin $0.084036 USD
-1.66% -
monero $510.459364 USD
-0.32% -
chainlink $11.534709 USD
-2.37% -
unus-sed-leo $9.086508 USD
-1.16% -
cardano $0.209045 USD
-2.23%
リエントランシー攻撃とは何ですか?また、スマート コントラクトの脆弱性をどのように悪用しますか?
Re-entrancy attacks exploit poorly ordered state changes in smart contracts, allowing hackers to recursively withdraw funds before balances update.
2025/11/12 19:59
スマートコントラクトにおけるリエントランシー攻撃を理解する
1. 再入攻撃は、ブロックチェーン プラットフォーム、特にイーサリアム上に構築されたスマート コントラクト上のスマート コントラクトを標的とする重大なセキュリティ脆弱性です。このエクスプロイトは、悪意のあるコントラクトが最初の実行が完了する前に被害者のコントラクトに繰り返しコールバックするときに発生します。攻撃者は、状態の変化と外部呼び出しが実行される順序を利用します。
2. 一般的なシナリオでは、脆弱な契約は内部残高または状態を更新する前に外部アドレスに資金を送信します。攻撃者によって制御される受信コントラクトには、被害者の引き出しまたは転送機能への別の呼び出しを自動的にトリガーするフォールバック機能が含まれています。状態がまだ更新されていないため、システムは依然として資金が利用可能であると信じており、繰り返しの引き出しを許可します。
3. この欠陥の最も悪名高い例の 1 つは、2016 年の DAO ハッキングで、再入エクスプロイトによって 6,000 万ドル以上相当のイーサが流出しました。分散型自律組織のスマート コントラクトは、適切な保護策なしで再帰呼び出しを許可し、巨額の経済的損失をもたらし、最終的には物議を醸すイーサリアム ブロックチェーンのハード フォークにつながりました。
4. これらの攻撃は、外部関数呼び出しが信頼できないコントラクト内のコードを呼び出すことができるという事実を利用して発生します。呼び出し元のコントラクトが「チェック - 効果 - インタラクション」パターン (外部インタラクションの前に状態変化が発生する) に従っていない場合、悪用の余地が大きく開きます。この設計原則は現在、安全なスマート コントラクト開発において不可欠であると考えられています。
5. 最新の開発フレームワークと監査ツールは、コンパイルまたはテスト段階でそのような脆弱性を検出できるように進化しました。 Slither や MythX などの静的分析ツールは、制御フローをマッピングし、安全でない外部呼び出しにフラグを付けることで、再入可能性の影響を受けやすい関数を特定できます。
搾取の一般的なベクトル
1. 主なベクトルには、未知のアドレスに外部呼び出しを行う支払い可能な機能の悪用が含まれます。これらの関数が Ether を送信する前に残高またはフラグを更新できない場合、再帰エントリの余地が作成されます。攻撃者は、ターゲット機能に再入するために特別に設計された悪意のあるフォールバック ロジックを使用してコントラクトを作成します。
2. 別の方法では、分散型金融 (DeFi) プロトコルによるフラッシュ ローンを使用して被害を拡大します。攻撃者は担保なしで大量のトークンを借用し、それを使用して契約条件を操作し、単一トランザクション内で再入ループを実行します。すべてが原子的に起こるため、ローンは返済され、利益が残ります。
3. 一部のバリアントは、同じコントラクト内の複数の機能を対象としています。たとえば、2 つの別個の関数が共有状態にアクセスするが、ミューテックス ロックや再入ガードを使用しない場合、攻撃者は実行中に関数間をジャンプする可能性があります。この機能横断的な再入性は、個々のエントリ ポイントのみに焦点を当てた単純な保護をバイパスします。
4. ライブラリとプロキシ パターンにより、さらに複雑さが生じます。アップグレード可能なコントラクトのデリゲート呼び出しが安全でない場合、または実装間で再入ガードを適切に初期化できない場合、更新後も従来の脆弱性が残る可能性があります。このため、徹底的な回帰テストが重要になります。
5. オラクルや外部データ ソースを間接的に操作して、特定の市場条件下でリエントラント動作を引き起こすこともできます。直接的なベクトルではありませんが、資金分配ロジックとの統合により、不十分な状態管理と組み合わせると攻撃対象領域が増加します。
再突入に対する防御戦略
1. チェック効果相互作用パターンを実装すると、すべての状態変更が外部呼び出しの前に確実に発生します。これにより、攻撃者が依存する競合状態が排除されます。開発者は、資産の転送を処理するすべての機能において、論理フローの規律を優先する必要があります。
2. OpenZeppelin のReentrancyGuardなどの再入ガード修飾子を使用すると、既に実行中の関数が再入力されるのを防ぐロック メカニズムが導入されます。これらのロックは通常、機密操作の開始時に設定され、終了時にクリアされるブール フラグに基づいています。
3. 外部呼び出し中に転送されるガスを制限すると、悪意のあるフォールバック関数がそれ以上やり取りを行うのをブロックできます。呼び出しコントラクトは、ガスを 2300 ユニット (基本的なロギングにのみ十分な量) に制限することにより、複雑な再エントリ ロジックが正常に実行されないようにします。
4. 自動化ツールと手動レビュープロセスの両方を使用した定期的な監査は、開発中に見逃されたエッジケースを見つけるのに役立ちます。ピアレビューと正式な検証方法により、特に何百万もの資産を管理する高価値の DeFi アプリケーションの場合、保証の層が追加されます。
5. カスタムの低レベル関数を作成する代わりに、十分にテストされたライブラリを採用すると、微妙なバグが発生するリスクが軽減されます。信頼できるオープンソース コンポーネントはコミュニティからの継続的な精査を受けているため、監視されやすいオーダーメイドのソリューションよりも信頼性が高くなります。
よくある質問
フォールバック機能はリエントランシー攻撃においてどのような役割を果たしますか?フォールバック機能は、コントラクトが特定の機能を指定せずに Ether を受信すると自動的にトリガーされます。攻撃では、この関数には、被害者の契約の引き出しメソッドを即座にコールバックする悪意のあるコードが含まれており、状態の更新が行われる前に再帰が可能になります。
イーサリアム以外のブロックチェーンでもリエントラントが発生する可能性はありますか?はい、外部呼び出しと可変状態を持つスマート コントラクトをサポートするブロックチェーンは潜在的に脆弱です。 Binance Smart Chain、Polygon、Avalanche などのネットワークでも、開発者がセキュリティ対策を新しい環境に適応させずにコントラクトを移植した場合に、同様のエクスプロイトが発生しています。
標準形式以外のさまざまなタイプの再入可能性はありますか?はい、バリエーションには、ある関数を介して別の関数に入るクロスファンクション再入や、中間状態チェックなしで受信者の配列がループで支払われるバッチ処理エクスプロイトが含まれます。それぞれに合わせた緩和戦略が必要です。
フラッシュ ローンはどのようにしてリエントランシー攻撃を可能にするのでしょうか?フラッシュ ローンを使用すると、攻撃者は 1 回のトランザクション内で一時的に多額の資金を借りることができます。彼らはこれらの資金を使用して、支払い条件のトリガーなど、契約の動作に影響を与え、ローンを返済する前に再入ループを実行して、盗まれた資産を失敗した取引の範囲外に保ちます。
免責事項:info@kdj.com
提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。
このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。
- EU金融団体、米国との競争を見据え、トークン化証券の上限を見直すよう議員に圧力
- 2026-09-11 12:50:02
- Bitget API により、トレーダーは CFD で金、外国為替、株式にアクセスできるようになります
- 2026-09-11 12:55:01
- ビットコインの変動する砂:ETF購入者のペーパーロスの中でセルサイドのリスクが急落
- 2026-09-11 12:55:01
- 金融サービス向け ChatGPT: ジュニア バンカーの状況を再構築する
- 2026-09-11 13:00:01
- CLARITY法、民主党と共和党の衝突で垂直統合を巡る党派間の分裂に直面
- 2026-09-11 12:40:01
- Altseason 2026、ミームコイン、流動性: 仮想通貨の交差点へのニューヨーク流の深掘り
- 2026-09-11 12:45:01
関連知識
DAIとは何ですか?USDTとの違いは何ですか?
2026-09-08 17:00:22
市場のボラティリティパターン1. 2021 年以降、Bitcoin の取引日の 68% 以上で、24 時間枠内で 15% を超える価格変動が発生しました。 2. イーサリアムは、流動性が低い期間、特に UTC の 02:00 から 06:00 の間で、Bitcoin よりも高い日中ボラティリティを示...
なぜステーブルコインは1ドルペッグを失う可能性があるのでしょうか?
2026-09-08 02:00:03
組成と透明度のギャップを確保する1. 多くのステーブルコインは、現金または短期米国国債によって完全に裏付けられていると主張していますが、準備金の開示にはリアルタイムの検証メカニズムが欠けていることがよくあります。 2. 第三者による認証は四半期ごとにのみ行われる可能性があるため、資産と負債の構造の不...
暗号通貨における自己保管とは何ですか?なぜそれが重要ですか?
2026-09-10 04:19:32
定義とコアメカニズム1. 自己保管とは、個人がその権限をサードパーティのサービスに委任することなく、自分の秘密鍵を完全に制御する慣行を指します。 2. セルフカストディアルウォレットはサーバー上に資産を保持しません。代わりに、ローカルに保存された暗号キーを使用してブロックチェーン ネットワークと対話...
ライトニングネットワークとは何ですか? Bitcoin トランザクションはどうすれば高速化できますか?
2026-09-08 07:00:16
ライトニングネットワークのコアアーキテクチャ1. ライトニング ネットワークは、Bitcoin のブロックチェーン上に直接構築された第 2 層プロトコルとして動作し、新しいコンセンサス ルールを導入することなく、Bitcoin の暗号セキュリティ モデルに完全に依存します。 2. 2-of-2 マル...
クリプトオラクルとは何ですか?ブロックチェーンはどのようにして現実世界のデータを取得するのでしょうか?
2026-09-08 19:20:07
定義とコア機能1. クリプト オラクルは、ブロックチェーン ネットワークと外部データ ソース間のブリッジとして機能する、信頼できるサードパーティ サービスです。 2. 価格フィード、スポーツのスコア、気象条件、API 応答などのオフチェーン情報を取得、検証し、オンチェーンに展開されたスマート コント...
Bitcoin vs ライトコイン: 主な違いは何ですか?
2026-09-08 20:20:11
創世記と基礎的なアーキテクチャ1. Bitcoin は、SHA-256 ハッシュ アルゴリズムを使用したプルーフ オブ ワーク コンセンサス メカニズムに基づいて構築された、初の分散型暗号通貨として 2009 年に登場しました。 2. Litecoin は Bitcoin のオープンソース コードベ...
DAIとは何ですか?USDTとの違いは何ですか?
2026-09-08 17:00:22
市場のボラティリティパターン1. 2021 年以降、Bitcoin の取引日の 68% 以上で、24 時間枠内で 15% を超える価格変動が発生しました。 2. イーサリアムは、流動性が低い期間、特に UTC の 02:00 から 06:00 の間で、Bitcoin よりも高い日中ボラティリティを示...
なぜステーブルコインは1ドルペッグを失う可能性があるのでしょうか?
2026-09-08 02:00:03
組成と透明度のギャップを確保する1. 多くのステーブルコインは、現金または短期米国国債によって完全に裏付けられていると主張していますが、準備金の開示にはリアルタイムの検証メカニズムが欠けていることがよくあります。 2. 第三者による認証は四半期ごとにのみ行われる可能性があるため、資産と負債の構造の不...
暗号通貨における自己保管とは何ですか?なぜそれが重要ですか?
2026-09-10 04:19:32
定義とコアメカニズム1. 自己保管とは、個人がその権限をサードパーティのサービスに委任することなく、自分の秘密鍵を完全に制御する慣行を指します。 2. セルフカストディアルウォレットはサーバー上に資産を保持しません。代わりに、ローカルに保存された暗号キーを使用してブロックチェーン ネットワークと対話...
ライトニングネットワークとは何ですか? Bitcoin トランザクションはどうすれば高速化できますか?
2026-09-08 07:00:16
ライトニングネットワークのコアアーキテクチャ1. ライトニング ネットワークは、Bitcoin のブロックチェーン上に直接構築された第 2 層プロトコルとして動作し、新しいコンセンサス ルールを導入することなく、Bitcoin の暗号セキュリティ モデルに完全に依存します。 2. 2-of-2 マル...
クリプトオラクルとは何ですか?ブロックチェーンはどのようにして現実世界のデータを取得するのでしょうか?
2026-09-08 19:20:07
定義とコア機能1. クリプト オラクルは、ブロックチェーン ネットワークと外部データ ソース間のブリッジとして機能する、信頼できるサードパーティ サービスです。 2. 価格フィード、スポーツのスコア、気象条件、API 応答などのオフチェーン情報を取得、検証し、オンチェーンに展開されたスマート コント...
Bitcoin vs ライトコイン: 主な違いは何ですか?
2026-09-08 20:20:11
創世記と基礎的なアーキテクチャ1. Bitcoin は、SHA-256 ハッシュ アルゴリズムを使用したプルーフ オブ ワーク コンセンサス メカニズムに基づいて構築された、初の分散型暗号通貨として 2009 年に登場しました。 2. Litecoin は Bitcoin のオープンソース コードベ...
すべての記事を見る














