La resoumission d’un message qui a déjà été valide une fois, dans un contexte où rien n’empêche qu’il soit accepté de nouveau.
Pourquoi c’est important
Les systèmes qui vérifient une preuve ou une signature doivent aussi consigner qu’elle a été utilisée. Là où cette comptabilité manque ou est mal initialisée, un seul message valide devient réutilisable, et l’exploitation ne requiert aucune rupture cryptographique — seulement la volonté de l’envoyer de manière répétée.
Ce que vous pouvez vérifier
La défense est généralement un nonce, un registre des messages déjà utilisés, ou un séparateur de domaine liant une signature à une seule chaîne et à un seul contrat. Les analyses post-incident précisent lequel de ces éléments faisait défaut.
Où cela est apparu
Dossiers du Registre des incidents qui reposent sur ce point : exploitation par rejeu du pont Nomad.
Pas un conseil. Les définitions servent à comprendre, non à prescrire. Rien ici ne constitue un conseil financier, juridique, fiscal ou de sécurité.