Pular para o conteúdo
Glossário

Ataque de repetição

Reenvio de uma mensagem que já foi válida uma vez, em um contexto em que nada impede que ela seja aceita de novo.

Por que isso importa

Sistemas que verificam uma prova ou uma assinatura precisam também registrar que ela já foi usada. Quando essa contabilidade não existe ou é inicializada de forma errada, uma única mensagem válida se torna reutilizável, e o exploit não exige nenhuma quebra criptográfica — apenas a disposição de enviá-la repetidamente.

O que você pode verificar

A defesa costuma ser um nonce, um registro de mensagens já usadas ou um separador de domínio que vincula uma assinatura a uma blockchain e a um contrato. As análises pós-incidente dizem qual deles faltava.

Onde isso apareceu

Registros no Rastreador de Incidentes que dependem disso: exploit de repetição na ponte Nomad.

Não é aconselhamento. As definições servem para entender, não para instruir. Nada aqui é orientação financeira, jurídica, tributária ou de segurança.