完整词条:重入攻击是什么?
经典防护是先检查条件、再更新状态、最后进行外部调用,并使用重入锁等机制,但复杂的跨函数调用仍可能产生新风险。
对投资者而言,代码开源或完成审计不代表绝对安全。应查看审计范围、修复情况、漏洞赏金和协议运行时间。
把投入新协议的金额限制在合约被攻破时也能承受的范围内,才是用户层面最直接的防护。
进一步理解「重入攻击是什么?」
核心定义可以概括为:重入攻击发生在合约向外部地址转账后,尚未更新内部余额,外部合约便再次调用原函数,重复提取资金。在实际学习中,建议把它放到「攻击面、清算与操作安全」的语境下理解,而不是孤立背定义。
阅读时建议核对
- 它回答什么问题?能用自己的话复述定义,并举一个生活或市场例子。
- 常见误区是什么?是否把相关但不同的概念混为一谈(如波动 vs 风险、价格 vs 价值)。
- 决策时怎么用?是否影响仓位、期限、工具选择或风控红线;若无关,不必硬套。
- 还缺什么前提?若正文偏短,请结合下方相关词条与站内课程补齐上下文。
本段为链研社百科页的薄内容补强脚手架,便于检索与学习路径衔接;不构成投资建议。