Zum Inhalt springen
Glossar

Replay-Angriff

Das erneute Einreichen einer Nachricht, die bereits einmal gültig war, in einem Kontext, in dem nichts verhindert, dass sie erneut akzeptiert wird.

Warum das wichtig ist

Systeme, die einen Beweis oder eine Signatur prüfen, müssen auch festhalten, dass er oder sie verwendet wurde. Wo diese Buchführung fehlt oder falsch initialisiert ist, wird eine einzige gültige Nachricht wiederverwendbar, und der Exploit braucht keinen kryptografischen Bruch — nur die Bereitschaft, sie wiederholt zu senden.

Was Sie prüfen können

Die Verteidigung ist üblicherweise eine Nonce, ein Register bereits verbrauchter Nachrichten oder ein Domain-Separator, der eine Signatur an eine Chain und einen Contract bindet. Post-mortems nennen, welche davon fehlte.

Wo es aufgetreten ist

Einträge im Vorfall-Tracker, für die dies entscheidend ist: Nomad Bridge Replay-Exploit.

Keine Beratung. Definitionen dienen dem Verständnis, nicht der Anleitung. Nichts davon ist eine Finanz-, Rechts-, Steuer- oder Sicherheitsberatung.