Pular para o conteúdo
Glossário

Reentrância

Uma classe de vulnerabilidade em que um contrato chama outro contrato antes de atualizar o próprio estado, permitindo que o contrato externo o chame de volta e atue sobre um estado desatualizado.

Por que isso importa

Uma das vulnerabilidades de contratos inteligentes mais antigas e mais bem compreendidas, contra a qual se defende com guardas de reentrância. O incidente da Curve é notável porque as guardas estavam escritas corretamente no código-fonte, mas eram emitidas de forma incorreta por determinadas versões do compilador.

O que você pode verificar

O padrão é um contrato que envia valor antes de terminar de atualizar a própria contabilidade, deixando o código destinatário chamá-lo de volta enquanto os livros ainda estão desatualizados. Os relatórios de auditoria e as análises pós-incidente costumam nomeá-lo diretamente, e a correção normalmente é descrita como reordenar as atualizações de estado para antes das chamadas externas.

Onde isso apareceu

Registros no Rastreador de Incidentes que dependem disso: exploit de chamada recursiva no The DAO e reentrância do Vyper na Curve Finance.

Não é aconselhamento. As definições servem para entender, não para instruir. Nada aqui é orientação financeira, jurídica, tributária ou de segurança.