Saltar al contenido
Glosario

Reentrada

Una clase de vulnerabilidad en la que un contrato llama a otro antes de actualizar su propio estado, lo que permite al contrato externo volver a entrar y actuar sobre un estado desactualizado.

Por qué importa

Es una de las vulnerabilidades de contratos inteligentes más antiguas y mejor comprendidas, y se combate con guardas de reentrada. El incidente de Curve destaca porque las guardas estaban correctamente escritas en el código fuente pero determinadas versiones del compilador las emitían de forma incorrecta.

Qué puedes comprobar

El patrón es un contrato que envía valor antes de terminar de actualizar su propia contabilidad, permitiendo que el código receptor vuelva a entrar mientras los libros siguen desactualizados. Los informes de auditoría y los análisis posteriores suelen nombrarlo directamente, y la corrección se describe normalmente como reordenar las actualizaciones de estado por delante de las llamadas externas.

Dónde apareció

Registros del Rastreador de Incidentes que dependen de esto: exploit de llamada recursiva de The DAO y reentrada por el compilador Vyper en Curve Finance.

No es asesoramiento. Las definiciones son para entender, no para instruir. Nada de lo aquí publicado es asesoramiento financiero, jurídico, fiscal ni de seguridad.