시가총액: $2.6304T -1.38%
거래량(24시간): $85.1349B -1.73%
공포와 탐욕 지수:

68 - 탐욕

  • 시가총액: $2.6304T -1.38%
  • 거래량(24시간): $85.1349B -1.73%
  • 공포와 탐욕 지수:
  • 시가총액: $2.6304T -1.38%
암호화
주제
암호화
소식
cryptostopics
비디오
최고 암호화

언어 선택

언어 선택

통화 선택

암호화
주제
암호화
소식
cryptostopics
비디오

"재창조 공격"이란 무엇입니까?

Re-entrancy attacks exploit unchecked external calls in smart contracts, allowing malicious actors to drain funds by recursively re-entering functions before state updates occur.

2025/09/04 07:18

블록 체인의 재창조 공격 이해

1. 재창조 공격은 스마트 계약, 특히 이더 리움 블록 체인에서 발생하는 중요한 보안 취약점입니다. 계약 실행 중에 외부 통화가 처리되는 방식을 악용하여 악성 계약이 최초 실행이 완료되기 전에 취약한 기능을 반복적으로 다시 입력 할 수 있습니다. 이 재귀 행동은 자금을 배출하거나 예기치 않게 상태 변수를 조작 할 수 있습니다.

2. 핵심 메커니즘에는 내부 상태를 업데이트하기 전에 외부 호출 (양도 자금)을하는 대상 계약에서 함수를 호출하는 전화 계약이 포함됩니다. 수신 계약에 악성 논리가있는 폴백 함수가 포함 된 경우 다른 호출을 원래 함수로 다시 트리거하여 루프를 생성 할 수 있습니다. 잔액이나 주가 아직 업데이트되지 않았으므로 각 재진입은 수표를 우회하고 자금을 계속 인출합니다.

3. 가장 악명 높은 사례 중 하나는 2016 년 DAO 해킹으로, 재창조 결함으로 인해 360 만 명 이상의 ETH가 사이펀을했습니다. 분산 된 자율 조직의 철수 기능은 사용자의 잔액을 0으로 설정하기 전에 자금을 보냈으므로 공격자는 동일한 잔액을 반복적으로 인출 할 수있었습니다. 이 이벤트는 이더 리움 네트워크에서 단단한 포크로 이어졌으며 안전한 계약 설계에 대한 인식이 높아졌습니다.

4. 현대 개발 관행은 이제 그러한 공격을 방지하기 위해 '체크-효과-상호 작용'패턴을 강조합니다. 이 접근법은 외부 기능이 호출되기 전에 잔액 업데이트 또는 소유권 업데이트와 같은 상태가 변경되어야합니다. 상호 작용 전에 내부 일관성을 보장함으로써 재창조를위한 창이 효과적으로 닫힙니다.

5. Openzeppelin의 라이브러리의 재진류 가드 사용과 같은 견고성의 언어 수준의 보호 조치가 표준이되었습니다. 이 경비원은 뮤트와 같은 메커니즘을 사용하여 현재 실행되는 기능을 표시하여 재귀 입력 시도를 차단합니다. 개발자는 또한 풀오버 푸시 결제 모델을 사용하는 것이 좋습니다. 여기서 사용자는 자금을 자동으로 밀어 넣지 않고 인출을 시작합니다.

재 융자 착취의 일반적인 벡터

1. 알려지지 않았거나 신뢰할 수없는 계약에 대한 외부 호출은 재창조의 주요 진입 점이됩니다. 계약이 다른 계약, 특히 임의의 코드를 실행할 수있는 기능에서 함수를 호출하면 콜백 트랩으로 떨어질 위험이 있습니다. 이것은 호출 계약이 공격자 제어 될 때 특히 위험합니다.

2. 계약이 에테르를받을 때 이더 리움 스마트 계약의 폴백 및 수신 기능은 자동 트리거입니다. 이러한 기능에 발신자로 다시 호출되는 논리가 포함 된 경우 상태 업데이트에서 타이밍 간격을 이용할 수 있습니다. 공격자는 취약한 철회 또는 양도 루틴을 다시 입력하기 위해 특별히 설계된 이러한 기능과 계약을 맺습니다.

3. 교차 기능 재창조는 재입국이 동일한 함수 내에서가 아니라 동일한 계약의 다른 기능에 걸쳐 발생하는 또 다른 변형입니다. 여러 기능이 상태를 공유하고 적절한 잠금 메커니즘이 부족한 경우, 공격자는 일치하지 않는 상태와 추출 값을 유지하기 위해이를 뛰어 넘을 수 있습니다.

4. 분산 금융 (DEFI) 프로토콜의 플래시 대출은 위험을 증폭시켰다. 공격자는 담보없이 많은 금액을 빌려서 계약 조건을 조작하는 데 사용하며 단일 거래 내에서 재창조 공격을 실행할 수 있습니다. 차용 된 자금은 블록이 마무리되기 전에 상환되므로 공격 비용 효율적이고 경제 억제를 통해 예방하기가 어렵습니다.

5. 제 3 자 라이브러리 또는 상속 코드가 잘못 감사되지 않은 코드는 숨겨진 재창조 위험을 도입 할 수 있습니다. 기본 논리가 안전하게 보이더라도 종속성에는 간접적으로 노출 된 취약한 기능이 포함될 수 있습니다. 이는 DEFI 프로젝트에서 포괄적 인 감사 및 종속성 추적의 필요성을 강조합니다.

완화 전략 및 모범 사례

1. 체크-효과 상호 작용 패턴을 시행하는 것은 기본적입니다. 개발자는 외부 호출 전에 모든 상태 수정이 발생하도록해야합니다. 예를 들어, 자금을 보내기 전에 사용자의 잔액을 줄이면 동일한 잔액을 여러 번 철회 할 수 있습니다.

2. 신뢰할 수있는 라이브러리에서 비 반복 수정 자 구현은 보호 계층을 추가합니다. 이 수정자는 부울 플래그를 사용하여 실행 중에 함수를 잠그고 재귀 호출을 방지합니다. 완벽하지는 않지만 가장 알려진 재창조 패턴에 대해 효과적입니다.

3. 에테르 또는 토큰의 양을 제한하면 계약을 유지하면 잠재적 손상이 줄어 듭니다. 중개자 역할을하는 계약은 자금 축적을 최소화하고 빈번한 인출을 장려해야합니다. 이는 취약성이 존재하더라도 공격자의 이익 마진을 제한합니다.

4. 전문 보안 회사의 코드 감사는 필수적입니다. Slither 또는 Mythril과 같은 자동 도구는 재창조 패턴을 감지 할 수 있지만 복잡한 논리 결함을 포착하려면 인간 검토가 필요합니다. 동료 리뷰 및 버그 현상금 프로그램은 보안을 더욱 강화합니다.

5. 일시 정지 메커니즘으로 업그레이드 가능한 계약 패턴을 사용하면 개발자가 공격에 실시간으로 응답 할 수 있습니다. 이것은 중앙 집중화 위험을 도입하지만 취약점이 배치 후 발견 될 때 중요한 비상 대응 옵션을 제공합니다.

자주 묻는 질문

스마트 계약에서 재창조 공격을 유발하는 것은 무엇입니까? 계약이 내부 상태를 업데이트하기 전에 다른 계약으로 외부 호출을 할 때 재창조 공격이 발생합니다. 수신 계약에 악의적 인 폴백 기능이있는 경우, 원래 계약의 기능으로 다시 호출하여 미완성 상태 업데이트를 이용할 수 있습니다.

에테르를 처리하지 않는 계약에서 재창조가 발생할 수 있습니까? 예. 에테르 전송은 공통 벡터이지만, 토큰 전송 또는 재귀로 전화를 걸 수있는 계약에 대한 외부 호출로 재창조가 발생할 수 있습니다. 핵심 요소는 자산 유형이 아닌 상태 업데이트 및 외부 상호 작용 순서입니다.

모든 Defi 프로토콜은 재창조에 취약합니까? 전부는 아니지만 많은 초기 결함 프로토콜이있었습니다. 현대 프로토콜은 재창조 가드를 통합하고 안전한 코딩 관행을 따릅니다. 그러나 신규 또는 감사하지 않은 프로젝트는 특히 레거시 시스템이나 신뢰할 수없는 계약과 상호 작용하는 경우 여전히 위험을 겪을 수 있습니다.

플래시 대출은 재창조 공격을 어떻게 가능하게합니까? 플래시 대출을 통해 공격자는 단일 거래 내에서 많은 양의 자산을 빌릴 수 있습니다. 그들은이 자금을 사용하여 유동성 풀과 같은 계약 상태를 조작하고 대출을 상환하기 전에 재창조를 유발합니다. 이를 통해 선불 자본없이 수익성있는 공격을 가능하게합니다.

부인 성명:info@kdj.com

제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!

본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.

관련 지식

DAI란 무엇이며 USDT와 어떻게 다른가요?

DAI란 무엇이며 USDT와 어떻게 다른가요?

2026-09-08 17:00:22

시장 변동성 패턴 1. 24시간 이내에 15%를 초과하는 가격 변동은 2021년 이후 Bitcoin 거래일의 68% 이상에서 발생했습니다. 2. 이더리움은 유동성이 낮은 기간, 특히 UTC 02:00에서 06:00 사이에 Bitcoin보다 더 높은 일중 변동성을 보여주...

스테이블코인이 1달러 페그를 잃을 수 있는 이유는 무엇입니까?

스테이블코인이 1달러 페그를 잃을 수 있는 이유는 무엇입니까?

2026-09-08 02:00:03

준비금 구성 및 투명성 격차 1. 많은 스테이블코인이 현금이나 단기 미국 국채로 완전히 뒷받침된다고 주장하지만 준비금 공개에는 실시간 확인 메커니즘이 부족한 경우가 많습니다. 2. 제3자 증명은 분기별로만 이루어질 수 있으므로 자산-부채 구조 불일치가 감지되지 않는 확...

암호화폐에서 자기 양육권이란 무엇이며 왜 중요한가요?

암호화폐에서 자기 양육권이란 무엇이며 왜 중요한가요?

2026-09-10 04:19:32

정의 및 핵심 메커니즘 1. 자기 관리는 개인이 해당 권한을 제3자 서비스에 위임하지 않고 개인 키에 대한 완전한 통제권을 유지하는 관행을 의미합니다. 2. 자체 관리형 지갑은 서버에 자산을 보관하지 않습니다. 대신 로컬에 저장된 암호화 키를 사용하여 블록체인 네트워크...

라이트닝 네트워크란 무엇입니까? Bitcoin 트랜잭션을 어떻게 더 빠르게 할 수 있나요?

라이트닝 네트워크란 무엇입니까? Bitcoin 트랜잭션을 어떻게 더 빠르게 할 수 있나요?

2026-09-08 07:00:16

라이트닝 네트워크의 핵심 아키텍처 1. 라이트닝 네트워크는 Bitcoin의 블록체인 위에 직접 구축된 2차 계층 프로토콜로 작동하며, 새로운 합의 규칙을 도입하지 않고 Bitcoin의 암호화 보안 모델에 전적으로 의존합니다. 2. 2/2 다중 서명 주소를 사용하여 참가...

Taproot 업그레이드란 무엇이며 Bitcoin에 필요한 이유는 무엇입니까?

Taproot 업그레이드란 무엇이며 Bitcoin에 필요한 이유는 무엇입니까?

2026-09-12 10:40:03

Taproot 활성화 메커니즘 1. 탭루트는 3,024블록 난이도 조정 기간 동안 90% 채굴자 신호를 요구하는 소프트 포크 합의 메커니즘에 따라 2021년 11월 12일 블록 높이 709632에서 활성화되었습니다. 2. 업그레이드에는 P2WPKH 및 P2WSH 트랜잭...

암호화 오라클이란 무엇입니까? 블록체인은 어떻게 실제 데이터를 얻나요?

암호화 오라클이란 무엇입니까? 블록체인은 어떻게 실제 데이터를 얻나요?

2026-09-08 19:20:07

정의 및 핵심 기능 1. 암호화 오라클은 블록체인 네트워크와 외부 데이터 소스 사이의 다리 역할을 하는 신뢰할 수 있는 제3자 서비스입니다. 2. 가격 피드, 스포츠 점수, 기상 조건, API 응답 등 오프체인 정보를 가져와 검증하고 온체인에 배포된 스마트 계약에 전달...

DAI란 무엇이며 USDT와 어떻게 다른가요?

DAI란 무엇이며 USDT와 어떻게 다른가요?

2026-09-08 17:00:22

시장 변동성 패턴 1. 24시간 이내에 15%를 초과하는 가격 변동은 2021년 이후 Bitcoin 거래일의 68% 이상에서 발생했습니다. 2. 이더리움은 유동성이 낮은 기간, 특히 UTC 02:00에서 06:00 사이에 Bitcoin보다 더 높은 일중 변동성을 보여주...

스테이블코인이 1달러 페그를 잃을 수 있는 이유는 무엇입니까?

스테이블코인이 1달러 페그를 잃을 수 있는 이유는 무엇입니까?

2026-09-08 02:00:03

준비금 구성 및 투명성 격차 1. 많은 스테이블코인이 현금이나 단기 미국 국채로 완전히 뒷받침된다고 주장하지만 준비금 공개에는 실시간 확인 메커니즘이 부족한 경우가 많습니다. 2. 제3자 증명은 분기별로만 이루어질 수 있으므로 자산-부채 구조 불일치가 감지되지 않는 확...

암호화폐에서 자기 양육권이란 무엇이며 왜 중요한가요?

암호화폐에서 자기 양육권이란 무엇이며 왜 중요한가요?

2026-09-10 04:19:32

정의 및 핵심 메커니즘 1. 자기 관리는 개인이 해당 권한을 제3자 서비스에 위임하지 않고 개인 키에 대한 완전한 통제권을 유지하는 관행을 의미합니다. 2. 자체 관리형 지갑은 서버에 자산을 보관하지 않습니다. 대신 로컬에 저장된 암호화 키를 사용하여 블록체인 네트워크...

라이트닝 네트워크란 무엇입니까? Bitcoin 트랜잭션을 어떻게 더 빠르게 할 수 있나요?

라이트닝 네트워크란 무엇입니까? Bitcoin 트랜잭션을 어떻게 더 빠르게 할 수 있나요?

2026-09-08 07:00:16

라이트닝 네트워크의 핵심 아키텍처 1. 라이트닝 네트워크는 Bitcoin의 블록체인 위에 직접 구축된 2차 계층 프로토콜로 작동하며, 새로운 합의 규칙을 도입하지 않고 Bitcoin의 암호화 보안 모델에 전적으로 의존합니다. 2. 2/2 다중 서명 주소를 사용하여 참가...

Taproot 업그레이드란 무엇이며 Bitcoin에 필요한 이유는 무엇입니까?

Taproot 업그레이드란 무엇이며 Bitcoin에 필요한 이유는 무엇입니까?

2026-09-12 10:40:03

Taproot 활성화 메커니즘 1. 탭루트는 3,024블록 난이도 조정 기간 동안 90% 채굴자 신호를 요구하는 소프트 포크 합의 메커니즘에 따라 2021년 11월 12일 블록 높이 709632에서 활성화되었습니다. 2. 업그레이드에는 P2WPKH 및 P2WSH 트랜잭...

암호화 오라클이란 무엇입니까? 블록체인은 어떻게 실제 데이터를 얻나요?

암호화 오라클이란 무엇입니까? 블록체인은 어떻게 실제 데이터를 얻나요?

2026-09-08 19:20:07

정의 및 핵심 기능 1. 암호화 오라클은 블록체인 네트워크와 외부 데이터 소스 사이의 다리 역할을 하는 신뢰할 수 있는 제3자 서비스입니다. 2. 가격 피드, 스포츠 점수, 기상 조건, API 응답 등 오프체인 정보를 가져와 검증하고 온체인에 배포된 스마트 계약에 전달...

모든 기사 보기

User not found or password invalid

Your input is correct