-
bitcoin $77560.422694 USD
1.38% -
ethereum $2487.453153 USD
1.65% -
tether $0.999055 USD
0.00% -
bnb $754.929766 USD
3.97% -
xrp $1.325914 USD
1.70% -
usd-coin $0.999829 USD
-0.01% -
solana $105.756375 USD
5.69% -
tron $0.335859 USD
0.15% -
zcash $1491.934575 USD
9.81% -
hyperliquid $87.784577 USD
10.62% -
dogecoin $0.084281 USD
3.81% -
monero $531.066198 USD
7.27% -
chainlink $11.802944 USD
5.34% -
unus-sed-leo $8.892769 USD
-0.44% -
cardano $0.213660 USD
7.72%
リエントランシー攻撃とは何ですか?契約でそれを防ぐにはどうすればよいですか?
Reentrancy attacks exploit unchecked external calls in smart contracts, allowing attackers to drain funds by re-entering functions before state updates—highlighted by the $60M DAO hack.
2025/11/10 16:20
スマートコントラクトにおけるリエントランシー攻撃を理解する
1. 再入攻撃は、最初の実行が完了する前に、悪意のあるコントラクトが脆弱な関数を繰り返しコールバックするときに発生します。この再帰的な動作は、スマート コントラクト内の外部呼び出しと状態変化の順序を利用します。
2. 中心的な脆弱性は、内部状態を更新する前に資金を送信したり、外部呼び出しを行ったりするコントラクトにあります。攻撃者はこのウィンドウを利用して、出金機能を再入力することで資金を複数回引き出すことができます。
3. 最も悪名高い例の 1 つは、2016 年の DAO ハッキングで、リエントランシーの欠陥により 6,000 万ドル以上相当のイーサが流出しました。攻撃者はフォールバック関数を使用して、引き出しメカニズムを再帰的に呼び出しました。
4. これらの攻撃はイーサ転送に限定されません。適切な保護策が講じられていない場合、ユーザー制御のコントラクトへの外部呼び出しは潜在的に武器化される可能性があります。
5.再入可能性は、分散型アプリケーション、特に多額のユーザー資金を扱う DeFi プロトコルにおいて、依然として最も重大なセキュリティ リスクの 1 つです。
再入可能を可能にする一般的なパターン
1. 「最初に呼び出し、後で更新」パターンに従う契約は本質的に影響を受けやすいです。ユーザーの残高を減らす前にイーサまたはトークンを送信すると、攻撃者は元の金額を反映した更新された残高で再侵入することができます。
2. 適切なチェックを行わずにcall() 、 delegatecall() 、またはsend()などの低レベルの呼び出しに依存する関数は危険にさらされる可能性が高くなります。これらのメソッドは、受信者のフォールバックまたは受信機能をトリガーしますが、これには悪意のあるロジックが含まれる可能性があります。
3. プルオーバープッシュ支払いモデルの不適切な使用はリスクの一因となります。トランザクション中に積極的に資金を送信するプッシュベースのシステムは、再帰的な悪用の余地を生み出します。
4. 複数のインターフェースにわたる複雑なコントラクトのやり取りにより、危険が増幅されます。あるコントラクトが別のコントラクトを呼び出し、両方のコントラクトが可変状態である場合、実行フローの追跡が困難になり、見落としの可能性が高くなります。
5.状態の更新がアトミックではなく、外部との対話後に発生する場合は、一見安全なコードでも危険にさらされる可能性があります。
効果的な予防戦略
1. Checks-Effects-Interactions (CEI) パターンを厳密に適用します。常に入力を検証し、内部状態変数を更新してから、外部呼び出しを実行します。このシーケンスにより、再入場ウィンドウが排除されます。
2. OpenZeppelin のReentrancyGuardなどのライブラリによって提供されるミューテックス ロックまたは再入ガードを使用します。これらは、すでに実行中の関数が再入力されるのを防ぐロック メカニズムを強制します。
3. 低レベルの呼び出しの使用を制限します。 transfer()のような、再帰的な実行を防ぐガス給費制限などの保護機能が組み込まれた高レベルの転送関数を優先します。
4. 直接支払いの代わりに引き出しパターンを実装します。ユーザーが別の機能を通じて資金の取り出しを開始できるようにすることで、機密性の高い操作中の外部呼び出しの数を最小限に抑えます。
5.定期的な監査ツールと静的分析ツールを開発ライフサイクルに統合して、展開前に潜在的な再入ベクトルを検出する必要があります。
よくある質問
リエントランシー攻撃におけるフォールバック機能の役割は何ですか?フォールバック機能は、コントラクトがデータなしの Ether を受信すると自動的に実行されます。攻撃者は、脆弱な機能を再度呼び出す悪意のあるフォールバックを作成し、元のトランザクションが完了する前に資金を枯渇させるループを作成します。
同じ契約内の異なる機能間でリエントラントが発生する可能性はありますか?はい。関数間の再入は、ある関数が同じコントラクトの別の関数に戻る外部呼び出しを行い、更新されていない共有状態を利用するときに発生します。このような経路をブロックするには、適切な状態管理とガードが不可欠です。
プロキシ契約はリエントラントの影響を受けませんか?いいえ。ロジック実装にチェックされていない外部呼び出しが含まれている場合、プロキシ コントラクトは依然として脆弱である可能性があります。プロキシは呼び出しをアップグレード可能なロジック コントラクトに委任するため、再入性を含むロジック層の欠陥は依然として悪用可能です。
ガス制限は再入試行にどのような影響を与えますか?初期の防御の一部は、再帰をブロックするために利用可能なガスをすべて消費することに依存していました。ただし、最新の攻撃は、正確なガス推定を使用してこれを回避します。ガス制限のみに依存するのは信頼できません。構造的なコード パターンにより、より強力な保護が提供されます。
免責事項:info@kdj.com
提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。
このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。
- アバランチチェーンがトークン化された資金と機関の成長を受け入れるにつれて、AVAXの価格が急騰
- 2026-09-18 16:50:01
- 日銀の利上げ:円、ビットコイン、そしてキャリートレードの巻き戻し
- 2026-09-18 12:50:01
- XRP Ledgerがメジャーアップデートでネイティブレンディングとトランザクションバンドルを採用
- 2026-09-18 12:30:01
- CFTC、パッシブ仮想通貨取引ソフトウェアのブローカー登録救済を提案、広範な規制の変化を示唆
- 2026-09-18 12:55:01
- 米国が支配力強化:海事決済捜査中、イランの仮想通貨取引所ビットバンクを新たな制裁対象に
- 2026-09-18 12:45:01
- 米財務省がイラン取引所ビットバンクを制裁、仮想通貨フローで10億ドル超:ニューヨークの見解
- 2026-09-18 12:55:01
関連知識
SOL先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-14 00:40:03
SOL 先物市場データへのアクセス1. Bybit、OKX、Bitget など、SOL 永久先物または四半期先物がリストされている公式取引所プラットフォームに移動します。 2. SOL/USDT または SOL/USD 先物取引ペアのページに移動し、「契約概要」または「市場データ」タブに切り替えます...
XRP先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-15 05:00:12
リアルタイムのXRP先物データへのアクセス1. Binance、Bybit、OKX、Bitget など、XRP 無期限および四半期先物契約をリストしている主要なデリバティブ取引所にアクセスします。 2. XRP/USDT または XRP/USD 取引ペアのページに移動し、出来高と建玉の数値がリアルタ...
DOGE 先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-12 08:39:38
DOGE 先物ボリュームを理解する1. 先物取引高とは、特定の時間枠内で取引される DOGE 件の先物契約の総数を指し、通常は 1 日または 1 時間ごとに測定されます。 2. 出来高が多いということは、多くの場合、市場への参加が強力であることを示しており、価格変動の状況に応じてトレンドの継続または...
ETH先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-16 19:00:18
リアルタイムの ETH 先物データへのアクセス1. Binance、Bybit、OKX などの主要な集中取引所は、ETH の無期限および四半期先物の出来高と建玉を表示するライブ ダッシュボードを提供します。これらの指標は 5 ~ 10 秒ごとに更新され、公開市場ページからログインせずにアクセスできま...
BTC先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-12 15:19:55
BTC先物指標のデータソース1. CoinGlass API v4 は、30 以上の取引所にわたるリアルタイムの資金調達レート、清算ヒートマップ、および詳細な建玉の内訳を提供します。 2. Binance Futures API は、ビッドアスク深度、契約固有の出来高履歴、マージン率スナップショット...
DOGEUSDT 無期限契約チャートの見方
2026-09-11 19:19:48
DOGEUSDT 無期限チャートの価格アクションを理解する1. ローソク足の形成は、当面の市場センチメントを明らかにします。緑のローソクは買い優勢を示し、赤のローソクはその期間中の売り圧力を示します。 2. 本体の上下の芯は、価格の高値または低値の拒否を示します。不安定なミームコイン市場では、長い上...
SOL先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-14 00:40:03
SOL 先物市場データへのアクセス1. Bybit、OKX、Bitget など、SOL 永久先物または四半期先物がリストされている公式取引所プラットフォームに移動します。 2. SOL/USDT または SOL/USD 先物取引ペアのページに移動し、「契約概要」または「市場データ」タブに切り替えます...
XRP先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-15 05:00:12
リアルタイムのXRP先物データへのアクセス1. Binance、Bybit、OKX、Bitget など、XRP 無期限および四半期先物契約をリストしている主要なデリバティブ取引所にアクセスします。 2. XRP/USDT または XRP/USD 取引ペアのページに移動し、出来高と建玉の数値がリアルタ...
DOGE 先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-12 08:39:38
DOGE 先物ボリュームを理解する1. 先物取引高とは、特定の時間枠内で取引される DOGE 件の先物契約の総数を指し、通常は 1 日または 1 時間ごとに測定されます。 2. 出来高が多いということは、多くの場合、市場への参加が強力であることを示しており、価格変動の状況に応じてトレンドの継続または...
ETH先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-16 19:00:18
リアルタイムの ETH 先物データへのアクセス1. Binance、Bybit、OKX などの主要な集中取引所は、ETH の無期限および四半期先物の出来高と建玉を表示するライブ ダッシュボードを提供します。これらの指標は 5 ~ 10 秒ごとに更新され、公開市場ページからログインせずにアクセスできま...
BTC先物の出来高と建玉を確認するにはどうすればよいですか?
2026-09-12 15:19:55
BTC先物指標のデータソース1. CoinGlass API v4 は、30 以上の取引所にわたるリアルタイムの資金調達レート、清算ヒートマップ、および詳細な建玉の内訳を提供します。 2. Binance Futures API は、ビッドアスク深度、契約固有の出来高履歴、マージン率スナップショット...
DOGEUSDT 無期限契約チャートの見方
2026-09-11 19:19:48
DOGEUSDT 無期限チャートの価格アクションを理解する1. ローソク足の形成は、当面の市場センチメントを明らかにします。緑のローソクは買い優勢を示し、赤のローソクはその期間中の売り圧力を示します。 2. 本体の上下の芯は、価格の高値または低値の拒否を示します。不安定なミームコイン市場では、長い上...
すべての記事を見る














