Reentrancy pozostaje krytyczną klasą podatności. Nowoczesne warianty obejmują rekurencyjną logikę widoków, manipulację władzą oraz zniekształcenie orakli napędzane przez fallbacki w obrębie granic kontraktów.
Statyczne wykrywanie zapewnia ograniczoną widoczność. Ścieżki wykonania związane z widokami zależnymi od stanu, asynchronicznymi wywołaniami zwrotnymi i współdzielonymi zależnościami kontraktów wymagają modelowania kontekstowego.
Wysokosygnałowe recenzje Spearbit symulują rekurencyjne zachowania w ramach wyzwalaczy awaryjnych i przepływów między kontraktami. Każda ścieżka jest śledzona z wykorzystaniem modelowania stanu atakującego, aby zweryfikować założenia i ujawnić warunki, które można wykorzystać.
Reentrancy musi być oceniana jako strategia na poziomie wykonania. Przeczytaj pełne omówienie:
1,53K