時価総額: $2.6628T -5.95%
ボリューム(24時間): $189.0364B 36.04%
恐怖と貪欲の指数:

26 - 恐れ

  • 時価総額: $2.6628T -5.95%
  • ボリューム(24時間): $189.0364B 36.04%
  • 恐怖と貪欲の指数:
  • 時価総額: $2.6628T -5.95%
暗号
トピック
暗号化
ニュース
暗号造園
動画
トップクリプトスペディア

言語を選択する

言語を選択する

通貨の選択

暗号
トピック
暗号化
ニュース
暗号造園
動画

「再入国攻撃」とは何ですか?

Re-entrancy attacks exploit unchecked external calls in smart contracts, allowing malicious actors to drain funds by recursively re-entering functions before state updates occur.

2025/09/04 07:18

ブロックチェーンでの再所危機攻撃を理解する

1.再発攻撃は、特にイーサリアムブロックチェーンでスマートコントラクトで発生する重要なセキュリティの脆弱性です。契約の実行中に外部呼び出しの処理方法を活用し、悪意のある契約が最初の実行が完了する前に脆弱な機能に繰り返し再入力できるようにします。この再帰行動は、資金を消耗させたり、状態変数を予期せず操作したりする可能性があります。

2。コアメカニズムには、内部状態を更新する前に、外部呼び出し(多くの場合資金を転送するために)を行うターゲット契約の関数を呼び出す呼び出し契約が含まれます。受信契約に悪意のあるロジックを備えたフォールバック関数が含まれている場合、元の関数に別のコールバックをトリガーし、ループを作成できます。バランスまたは状態はまだ更新されていないため、各再入国はチェックをバイパスし、資金を撤回し続けています。

3.最も悪名高い例の1つは、2016年のDAOハックです。このDAOハッキングでは、360万人を超えるETHが再所属の欠陥のために吸い上げられました。分散型の自治組織の撤退機能は、ユーザーの残高をゼロに設定する前に資金を送信し、攻撃者が同じバランスを繰り返し引き出すことができました。このイベントは、Ethereum Networkでハードフォークをもたらし、安全な契約設計に関する意識を高めました。

4.現代の開発慣行は、そのような攻撃を防ぐために、「チェック効果インタラクション」パターンを強調しています。このアプローチは、外部関数が呼び出される前に、バランスや所有権の更新など、状態の変更が不可欠であることを義務付けています。相互作用の前に内部の一貫性を確保することにより、再び危機のためのウィンドウが効果的に閉じられます。

5。Openzeppelinのライブラリからの再発ガードを使用するなど、堅実さの言語レベルの保護が標準になっています。これらのガードは、ミューテックスのようなメカニズムを使用して、現在実行されている機能をマークし、再帰的なエントリの試みをブロックします。また、開発者は、ユーザーが資金を自動的にプッシュするのではなく、引き出しを開始するプルオーバープッシュ支払いモデルを使用することをお勧めします。

再発の一般的な搾取の一般的なベクトル

1.不明または信頼されていない契約への外部呼び出しは、再所属の主要なエントリポイントとして機能します。契約が別の契約、特に任意のコードを実行できる関数を呼び出すと、コールバックトラップに落ちるリスクがあります。これは、呼び出された契約が攻撃者制御されている場合に特に危険です。

2。契約がエーテルを受け取るとき、イーサリアムスマートコントラクトのフォールバックと受信機能は自動トリガーです。これらの関数に送信者に呼び戻されるロジックが含まれている場合、州の更新のタイミングギャップを悪用することができます。攻撃者は、脆弱な撤退または転送ルーチンを再入力するために特別に設計されたこれらの機能と契約を作成します。

3.クロスファンクションの再入国は、同じ関数内ではなく、同じ契約の異なる関数にわたって再入国が発生する別のバリ​​アントです。複数の関数が状態を共有し、適切なロックメカニズムがない場合、攻撃者はそれらの間をジャンプして一貫性のない状態を維持し、値を抽出できます。

4.分散型財務(DEFI)プロトコルからのフラッシュローンは、リスクを増幅しました。攻撃者は、担保なしで多額の金額を借りて、それらを使用して契約条件を操作し、単一の取引内で再発攻撃を実行できます。借りた資金は、ブロックが完成する前に返済され、攻撃は費用対効果が高く、経済的抑止を通じて防止するのが難しくなります。

5.監査が不十分なサードパーティライブラリまたは継承コードは、隠された再発リスクを導入する可能性があります。主なロジックが安全に見える場合でも、依存関係は間接的に公開される脆弱な機能を含む場合があります。これは、Defiプロジェクトにおける包括的な監査と依存関係追跡の必要性を強調しています。

緩和戦略とベストプラクティス

1。チェック効果の相互作用パターンを実施することは基本です。開発者は、外部呼び出しの前にすべての州の変更が行われるようにする必要があります。たとえば、資金を送信する前にユーザーの残高を減らすことで、同じバランスを複数回撤回する可能性がなくなります。

2。信頼できるライブラリから非レントラント修飾子を実装すると、保護層が追加されます。これらの修飾子は、ブールフラグを使用して実行中に関数をロックし、再帰的な呼び出しを防ぎます。絶対確実ではありませんが、それらはほとんどの既知の再発パターンに対して効果的です。

3.エーテルまたはトークンの量を制限すると、契約が保持される可能性があるため、潜在的な損傷が減ります。仲介業者として機能する契約は、資金の蓄積を最小限に抑え、頻繁に撤退することを奨励する必要があります。これにより、脆弱性が存在する場合でも、攻撃者の利益率が制限されます。

4。専門のセキュリティ会社によるコード監査が不可欠です。 SlitherやMythrilなどの自動化されたツールは、再入国パターンを検出できますが、複雑なロジックの欠陥をキャッチするには、人間のレビューが必要です。ピアレビューとバグバウンティプログラムは、セキュリティをさらに強化します。

5.ポーズメカニズムを使用したアップグレード可能な契約パターンを使用すると、開発者はリアルタイムで攻撃に対応できます。これにより集中リスクが導入されますが、脆弱性が展開後に発見された場合、重要な緊急対応オプションを提供します。

よくある質問

スマートコントラクトで再発攻撃をトリガーするものは何ですか?内部状態を更新する前に、契約が別の契約に外部呼び出しを行うと、再発攻撃がトリガーされます。受信契約に悪意のあるフォールバック機能がある場合、元の契約の関数にコールバックして、未完成の状態アップデートを利用できます。

エーテルを処理しない契約で再所属することはできますか?はい。エーテル転送は一般的なベクトルですが、トークン転送や再帰的な呼び出しを行うことができる契約への外部呼び出しでも再交差が発生する可能性があります。重要な要因は、資産タイプではなく、状態の更新と外部相互作用のシーケンスです。

すべてのdefiプロトコルは再び横断に対して脆弱ですか?すべてではありませんが、多くの初期のdefiプロトコルがありました。最新のプロトコルには、再発ガードが組み込まれ、安全なコーディングプラクティスに従います。ただし、特にレガシーシステムや信頼できない契約と相互作用した場合、新規または未監査のプロジェクトにはリスクが伴う場合があります。

フラッシュローンはどのように再発攻撃を有効にしますか?フラッシュローンにより、攻撃者は単一の取引内で大量の資産を借りることができます。彼らはこれらの資金を使用して、流動性プールなどの契約状態を操作し、ローンを返済する前に再所在することを引き起こします。これにより、初期の資本なしで収益性の高い攻撃が可能になります。

免責事項:info@kdj.com

提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。

このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。

関連知識

暗号通貨とブロックチェーン技術の将来はどうなるでしょうか?

暗号通貨とブロックチェーン技術の将来はどうなるでしょうか?

2026-01-11 21:19:34

分散型金融の進化1. DeFiプロトコルは、単純な貸し借りを超えて、仕組み商品、保険メカニズム、デリバティブ取引を含むように拡大しました。 2. スマート コントラクトの監査はより厳格になり、主要なプロトコルの立ち上げでは複数の企業による検証プロセスが標準になりました。 3. クロスチェーン相互運用...

サトシ・ナカモトとは誰ですか? (Bitcoinの作成者)

サトシ・ナカモトとは誰ですか? (Bitcoinの作成者)

2026-01-12 07:00:05

ペンネームの由来1. サトシ・ナカモトは、Bitcoin を開発し、オリジナルのホワイトペーパーを執筆し、最初の実装を設計および展開した個人またはグループによって使用される名前です。 2. この名前が初めて登場したのは、2008 年に「Bitcoin: ピアツーピア電子キャッシュ システム」というタ...

暗号エアドロップとは何ですか?またその入手方法は何ですか?

暗号エアドロップとは何ですか?またその入手方法は何ですか?

2026-01-22 14:39:35

暗号エアドロップを理解する1. 暗号エアドロップは、複数のウォレットアドレスに無料のトークンまたはコインを配布することであり、通常、認知度を高め、初期のサポーターに報酬を与え、トークン所有権を分散させるためにブロックチェーンプロジェクトによって開始されます。 2. これらの配布は前払い費用なしで行う...

DeFiにおける永久損失とは何ですか?またそれを回避する方法は何ですか?

DeFiにおける永久損失とは何ですか?またそれを回避する方法は何ですか?

2026-01-13 11:59:34

永久損失を理解する1. 永久損失は、自動マーケットメーカー (AMM) の流動性プールに預けられたトークンの価値が、外部で保有されていた場合の価値と乖離した場合に発生します。 2. この現象は、ほとんどの AMM で使用される一定の積式が原因で発生します。プール内のトークン価格の比率は、外部市場価格...

異なるブロックチェーン間で暗号資産を橋渡しするにはどうすればよいでしょうか?

異なるブロックチェーン間で暗号資産を橋渡しするにはどうすればよいでしょうか?

2026-01-14 18:19:42

クロスチェーンブリッジのメカニズム1. アトミック スワップにより、公平性とファイナリティを保証するハッシュ タイムロック契約に依存し、仲介者を介さずに 2 つのブロックチェーン間で資産を直接ピアツーピア交換できるようになります。 2. 信頼できるブリッジは、宛先チェーン上でユーザーのデポジットとミ...

ホワイトペーパーとは何ですか? ホワイトペーパーの読み方は何ですか?

ホワイトペーパーとは何ですか? ホワイトペーパーの読み方は何ですか?

2026-01-12 07:19:48

ホワイトペーパーの構造を理解する1. 暗号通貨分野のホワイトペーパーは、ブロックチェーン プロジェクトの目的、アーキテクチャ、仕組みを概説する基礎的な技術的および概念的な文書として機能します。 2. 通常、プロジェクトが解決しようとしている問題と提案された解決策を紹介する要約または要旨で始まります。...

暗号通貨とブロックチェーン技術の将来はどうなるでしょうか?

暗号通貨とブロックチェーン技術の将来はどうなるでしょうか?

2026-01-11 21:19:34

分散型金融の進化1. DeFiプロトコルは、単純な貸し借りを超えて、仕組み商品、保険メカニズム、デリバティブ取引を含むように拡大しました。 2. スマート コントラクトの監査はより厳格になり、主要なプロトコルの立ち上げでは複数の企業による検証プロセスが標準になりました。 3. クロスチェーン相互運用...

サトシ・ナカモトとは誰ですか? (Bitcoinの作成者)

サトシ・ナカモトとは誰ですか? (Bitcoinの作成者)

2026-01-12 07:00:05

ペンネームの由来1. サトシ・ナカモトは、Bitcoin を開発し、オリジナルのホワイトペーパーを執筆し、最初の実装を設計および展開した個人またはグループによって使用される名前です。 2. この名前が初めて登場したのは、2008 年に「Bitcoin: ピアツーピア電子キャッシュ システム」というタ...

暗号エアドロップとは何ですか?またその入手方法は何ですか?

暗号エアドロップとは何ですか?またその入手方法は何ですか?

2026-01-22 14:39:35

暗号エアドロップを理解する1. 暗号エアドロップは、複数のウォレットアドレスに無料のトークンまたはコインを配布することであり、通常、認知度を高め、初期のサポーターに報酬を与え、トークン所有権を分散させるためにブロックチェーンプロジェクトによって開始されます。 2. これらの配布は前払い費用なしで行う...

DeFiにおける永久損失とは何ですか?またそれを回避する方法は何ですか?

DeFiにおける永久損失とは何ですか?またそれを回避する方法は何ですか?

2026-01-13 11:59:34

永久損失を理解する1. 永久損失は、自動マーケットメーカー (AMM) の流動性プールに預けられたトークンの価値が、外部で保有されていた場合の価値と乖離した場合に発生します。 2. この現象は、ほとんどの AMM で使用される一定の積式が原因で発生します。プール内のトークン価格の比率は、外部市場価格...

異なるブロックチェーン間で暗号資産を橋渡しするにはどうすればよいでしょうか?

異なるブロックチェーン間で暗号資産を橋渡しするにはどうすればよいでしょうか?

2026-01-14 18:19:42

クロスチェーンブリッジのメカニズム1. アトミック スワップにより、公平性とファイナリティを保証するハッシュ タイムロック契約に依存し、仲介者を介さずに 2 つのブロックチェーン間で資産を直接ピアツーピア交換できるようになります。 2. 信頼できるブリッジは、宛先チェーン上でユーザーのデポジットとミ...

ホワイトペーパーとは何ですか? ホワイトペーパーの読み方は何ですか?

ホワイトペーパーとは何ですか? ホワイトペーパーの読み方は何ですか?

2026-01-12 07:19:48

ホワイトペーパーの構造を理解する1. 暗号通貨分野のホワイトペーパーは、ブロックチェーン プロジェクトの目的、アーキテクチャ、仕組みを概説する基礎的な技術的および概念的な文書として機能します。 2. 通常、プロジェクトが解決しようとしている問題と提案された解決策を紹介する要約または要旨で始まります。...

すべての記事を見る

User not found or password invalid

Your input is correct