La reentrancy rimane una classe di vulnerabilità critica. Le varianti moderne coinvolgono logica di visualizzazione ricorsiva, manipolazione della governance e distorsione degli oracle guidata da fallback attraverso i confini dei contratti.
La rilevazione statica fornisce una visibilità limitata. I percorsi di esecuzione che coinvolgono viste dipendenti dallo stato, callback asincroni e dipendenze di contratto condivise richiedono una modellazione contestuale.
Le recensioni ad alto segnale di Spearbit simulano comportamenti ricorsivi attraverso attivatori di fallback e flussi tra contratti. Ogni percorso è tracciato con la modellazione dello stato dell'attaccante per convalidare le assunzioni e mettere in evidenza le condizioni sfruttabili.
La reentrancy deve essere valutata come una strategia a livello di esecuzione. Leggi l'analisi completa:
1,51K