-
bitcoin $77312.762885 USD
-1.13% -
ethereum $2468.308331 USD
-0.25% -
tether $0.999590 USD
0.00% -
bnb $715.374786 USD
-0.49% -
xrp $1.357398 USD
-1.97% -
usd-coin $0.999853 USD
0.00% -
solana $99.885399 USD
-1.73% -
tron $0.338723 USD
-0.28% -
hyperliquid $80.054099 USD
-3.93% -
zcash $1110.459433 USD
-8.91% -
dogecoin $0.084036 USD
-1.66% -
monero $510.459364 USD
-0.32% -
chainlink $11.534709 USD
-2.37% -
unus-sed-leo $9.086508 USD
-1.16% -
cardano $0.209045 USD
-2.23%
スマートコントラクトの再発攻撃とは何ですか?
A reentrancy attack exploits recursive function calls in smart contracts to drain funds, as seen in the infamous DAO hack.
2025/07/15 02:50
スマートコントラクトの基本を理解する
スマート契約は、コードに直接書かれた条件との自己実行契約です。 Ethereumのようなブロックチェーンプラットフォームで実行され、仲介者なしの当事者間の契約を自動的に実施します。これらの契約は展開されると不変です。つまり、コードに存在する脆弱性を展開後に変更することはできません。この不変性により、スマートコントラクトがライブになる前に、すべての可能なエクスプロイトから安全になることを保証することが重要になります。
そのようなエクスプロイトの1つは、暗号通貨のエコシステムの重大な損失の原因となっている再発攻撃です。この脆弱性がどのように機能するかを理解するには、スマートコントラクトが関数呼び出しを通じて外部アカウントやその他の契約とどのように相互作用するかを把握する必要があります。
再発攻撃とは何ですか?
悪意のある契約が、最初の実行が完了する前に、悪意のある契約が別の契約で脆弱な機能を繰り返し呼び出すと、再発攻撃が発生します。この再帰行動は、意図しない方法で資金を消耗させたり、状態変数を操作したりすることができます。
古典的な例には、エーテル転送を処理する契約が含まれます。関数が内部残高を更新する前にエーテルを外部アドレスに送信する場合、悪意のある契約は譲渡中に関数に再入力し、契約の資金を繰り返し排出できます。 2016年の悪名高いダオハックは、6,000万ドルのエーテル損失をもたらし、再発の脆弱性の結果でした。
再発攻撃は実際にどのように機能しますか?
再発攻撃のメカニズムをよりよく理解するには、次の単純化されたシナリオを検討してください。
- 契約には、ユーザーが堆積したエーテルを引き出すことができる
withdraw()関数があります。 - この関数は、最初に
call.value()を使用してユーザーにエーテルを送信し、ユーザーの残高をゼロに更新します。 - 悪意のある契約はユーザーとしてそれ自体を登録し、エーテルをターゲット契約に預けます。
-
withdraw()呼び出すと、ターゲット契約はエーテル転送を開始します。 - 転送中、悪意のある契約のフォールバック関数(自動的にトリガーされる)は、再び
withdraw()呼び出します。 - 残高はまだ更新されていないため、契約は、ユーザーがまだ利用可能な資金を持っており、より多くのエーテルを送信していると考えています。
- このループは、契約が排出されるかガスがなくなるまで続きます。
このプロセスは、契約内の運用順序を活用します。特に、州を更新する前にエーテルを送信します。
再発の脆弱性の種類
再発攻撃にはいくつかの形式があり、それぞれが契約ロジックのさまざまな側面を活用しています。
- 単一機能の再発:これは、単一の関数に外部呼び出しと状態の変更の両方が含まれる場合に発生します。州が更新される前の外部呼び出し中に攻撃者が再突入をトリガーします。
- クロス機能の再発:ここでは、複数の関数が状態変数を共有します。攻撃者は、最初の機能がまだ実行されている間に2番目の関数に再び入り、共有データを一貫して操作できません。
- DeLegateCallの再発:この高度なバリアントは、
delegatecallメカニズムを使用して、ある契約から別の契約のコンテキストでコードを実行します。慎重に処理されない場合、これは予期しない再発シナリオにつながる可能性があります。
各タイプでは、搾取を防ぐために慎重な監査と特定の緩和戦略が必要です。
再発攻撃を防ぐ方法
再発攻撃の防止には、契約設計のベストプラクティスを採用し、セキュリティツールを活用することが含まれます。
- Checks-effects-interactionsパターンを使用します。外部呼び出しを行う前に、常に契約の状態を更新してください。これにより、再入国が既存のバランスや状態を操作できないことが保証されます。
- REANTRANCY GOURDSを実装する:OpenzePpelinのようなライブラリは、Mutex変数を使用してリエントラントコールをブロックするリンステンスガード修飾子を提供します。
- 複雑な外部呼び出しを避ける:不明または信頼されていない契約との相互作用を最小限に抑えます。必要に応じて、コールバックが安全であり、任意のコードをトリガーしないようにしてください。
- プッシュオーバープッシュペイメントを使用してください:ユーザーに資金をプッシュする代わりに、引き出しを開始させます。これにより、再帰的な排出のリスクが減ります。
- 徹底的な監査を実施する:自動化されたツールと手動レビューを使用して、コードベースの潜在的な再発ベクターを検出します。
これらの戦略を適用することにより、開発者は再発攻撃を成功させる可能性を大幅に減らすことができます。
再発性のエクスプロイトの実世界の例
いくつかの有名な事件は、再発攻撃の壊滅的な影響を強調しています。
- The Dao Hack(2016) :最も有名なケースには、スマートコントラクトが再帰的な撤退を許可した分散型の自律組織が含まれていました。攻撃者はこれを悪用して、数百万相当のエーテルを排出しました。
- Fusion Network Attack(2021) :ハッカーは、プロトコルで機能を超えた再発バグを利用し、1,400万ドルの損失をもたらしました。
- Warp Finance Hack(2021) :複数の再発ポイントが異なる機能で悪用され、攻撃者が800万ドル近くの資産を排出できるようになりました。
これらの例は、コーディングプラクティスを確保するための厳密なテストと遵守の重要性を強調しています。
よくある質問
Q:エチレオム以外のブロックチェーンでは、再発攻撃が発生する可能性がありますか?はい、再発攻撃は、外部呼び出しおよび変動状態でスマートコントラクトをサポートするブロックチェーンプラットフォームに影響を与える可能性があります。 Ethereumは最も顕著なケースを見てきましたが、Binance Smart Chain、Solanaなどに同様の脆弱性が存在します。
Q:すべての外部呼び出しは危険ですか?いいえ、しかし、外部呼び出しは注意して扱う必要があります。危険は、重要な状態変数を更新する前に作成されると発生します。適切なコーディングパターンとセーフガードは、このリスクを軽減できます。
Q:契約の脆弱性について契約をテストするにはどうすればよいですか? SlithersやSecurifyなどの静的分析ツールを使用したり、手動コード監査を実行したり、BrownieやHardhatなどのフレームワークを使用して攻撃シナリオをシミュレートできたりできます。再発ガードを使用し、安全な開発慣行に従うことも役立ちます。
Q:フラッシュローン攻撃と再発攻撃の違いは何ですか?どちらもDefiプロトコルを活用できますが、フラッシュローン攻撃は、担保なしで大量の資本を借用し、同じ取引内で返済することに依存しています。再発攻撃は、契約状態を操作するために再帰的に呼び出して関数に焦点を当てています。ただし、一部の攻撃は両方の手法を組み合わせて、より大きな影響を与えます。
免責事項:info@kdj.com
提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。
このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。
- EU金融団体、米国との競争を見据え、トークン化証券の上限を見直すよう議員に圧力
- 2026-09-11 12:50:02
- Bitget API により、トレーダーは CFD で金、外国為替、株式にアクセスできるようになります
- 2026-09-11 12:55:01
- ビットコインの変動する砂:ETF購入者のペーパーロスの中でセルサイドのリスクが急落
- 2026-09-11 12:55:01
- 金融サービス向け ChatGPT: ジュニア バンカーの状況を再構築する
- 2026-09-11 13:00:01
- CLARITY法、民主党と共和党の衝突で垂直統合を巡る党派間の分裂に直面
- 2026-09-11 12:40:01
- Altseason 2026、ミームコイン、流動性: 仮想通貨の交差点へのニューヨーク流の深掘り
- 2026-09-11 12:45:01
関連知識
DOGEUSDT 無期限契約チャートの見方
2026-09-11 19:19:48
DOGEUSDT 無期限チャートの価格アクションを理解する1. ローソク足の形成は、当面の市場センチメントを明らかにします。緑のローソクは買い優勢を示し、赤のローソクはその期間中の売り圧力を示します。 2. 本体の上下の芯は、価格の高値または低値の拒否を示します。不安定なミームコイン市場では、長い上...
BinanceでBTC先物ファンディング手数料を確認するにはどうすればよいですか?
2026-09-10 08:00:06
ファンディングレート表示の場所1. Binance Futures 取引インターフェイスに移動し、BTCUSDT 無期限契約を選択します。 2. 価格チャートの直下またはオーダーブックに隣接する領域を観察します。この領域には、「資金調達レート」とマークされたラベル付きボックスが含まれています。 3....
SOLUSDT 先物損益の計算方法
2026-09-10 19:19:37
SOLUSDT 先物契約仕様の理解1. 各 SOLUSDT 先物契約は USDT で見積もられ、USDT で決済されるため、線形永久契約となります。 2. 基本資産は SOL ですが、見積資産は USDT です。すべての損益計算は USDT で直接表示されます。 3. 価格変動の最小ティック サイズ...
XRPUSDT 先物損益計算方法
2026-09-09 17:40:21
XRPUDT先物契約の仕様を理解する1. 各 XRPSDT 永久契約は USDT で見積もられ、USDT で決済されます。額面は契約ごとに 1 XRP です。 2. Binance や Bybit を含むほとんどの主要取引所の最小価格増分 (ティック サイズ) は $0.0001 です。 3. レバ...
BTCUSDTのロングショート比率を確認するにはどうすればよいですか?
2026-09-10 20:19:43
Bitcoin 半減力学1. Bitcoin のプロトコルは、ブロック報酬が約 210,000 ブロックごとに半分になる固定発行スケジュールを強制します。 2. このイベントはおよそ 4 年ごとに発生し、ブロックごとに流通する新しい BTC の数を直接減少させます。 3. マイナーは、2020 年の...
Binance で ETH 先物建玉を見つける方法?
2026-09-09 20:39:51
Bitcoin 半減力学1. Bitcoin のプロトコルは、ブロック報酬が約 210,000 ブロックごとに半分になる固定発行スケジュールを強制します。 2. このイベントはおよそ 4 年ごとに発生し、ブロックごとに流通する新しい BTC の数を直接減少させます。 3. マイナーは、2020 年の...
DOGEUSDT 無期限契約チャートの見方
2026-09-11 19:19:48
DOGEUSDT 無期限チャートの価格アクションを理解する1. ローソク足の形成は、当面の市場センチメントを明らかにします。緑のローソクは買い優勢を示し、赤のローソクはその期間中の売り圧力を示します。 2. 本体の上下の芯は、価格の高値または低値の拒否を示します。不安定なミームコイン市場では、長い上...
BinanceでBTC先物ファンディング手数料を確認するにはどうすればよいですか?
2026-09-10 08:00:06
ファンディングレート表示の場所1. Binance Futures 取引インターフェイスに移動し、BTCUSDT 無期限契約を選択します。 2. 価格チャートの直下またはオーダーブックに隣接する領域を観察します。この領域には、「資金調達レート」とマークされたラベル付きボックスが含まれています。 3....
SOLUSDT 先物損益の計算方法
2026-09-10 19:19:37
SOLUSDT 先物契約仕様の理解1. 各 SOLUSDT 先物契約は USDT で見積もられ、USDT で決済されるため、線形永久契約となります。 2. 基本資産は SOL ですが、見積資産は USDT です。すべての損益計算は USDT で直接表示されます。 3. 価格変動の最小ティック サイズ...
XRPUSDT 先物損益計算方法
2026-09-09 17:40:21
XRPUDT先物契約の仕様を理解する1. 各 XRPSDT 永久契約は USDT で見積もられ、USDT で決済されます。額面は契約ごとに 1 XRP です。 2. Binance や Bybit を含むほとんどの主要取引所の最小価格増分 (ティック サイズ) は $0.0001 です。 3. レバ...
BTCUSDTのロングショート比率を確認するにはどうすればよいですか?
2026-09-10 20:19:43
Bitcoin 半減力学1. Bitcoin のプロトコルは、ブロック報酬が約 210,000 ブロックごとに半分になる固定発行スケジュールを強制します。 2. このイベントはおよそ 4 年ごとに発生し、ブロックごとに流通する新しい BTC の数を直接減少させます。 3. マイナーは、2020 年の...
Binance で ETH 先物建玉を見つける方法?
2026-09-09 20:39:51
Bitcoin 半減力学1. Bitcoin のプロトコルは、ブロック報酬が約 210,000 ブロックごとに半分になる固定発行スケジュールを強制します。 2. このイベントはおよそ 4 年ごとに発生し、ブロックごとに流通する新しい BTC の数を直接減少させます。 3. マイナーは、2020 年の...
すべての記事を見る














