Частые вопросы
Может ли reentrancy атака произойти в сети не на EVM?
Reentrancy специфична для EVM-архитектуры с external calls и callback-механизмом. Solana и другие non-EVM сети имеют иную модель исполнения — там существуют аналогичные по классу уязвимости, но с другой механикой. EVM-совместимые сети (BNB Chain, Polygon, Arbitrum, Base) полностью подвержены классической reentrancy.
Застрахованы ли средства в DeFi от reentrancy взлома?
Протоколы страхования DeFi (Nexus Mutual, InsurAce) предлагают покрытие смарт-контрактных рисков, включая reentrancy. Однако страхование — платное, не всегда покрывает 100% потерь и может иметь ограничения по выплатам. Большинство DeFi-пользователей не страхуют позиции.
Как ERC-777 токены повышают риск reentrancy?
ERC-777 предусматривает hook-функции (tokensReceived), вызываемые при получении токена — это создаёт дополнительную точку входа для reentrancy, аналогичную ETH-fallback. Протоколы, принимающие ERC-777 без учёта этого, уязвимы даже при соблюдении CEI для ETH. Именно так был взломан Lendf.me в 2020 году.
Влияет ли взлом протокола через reentrancy на налоги инвестора в РФ?
Потери от взлома DeFi-протокола не уменьшают налоговую базу автоматически. Доходы от крипто в РФ облагаются НДФЛ — порядок учёта убытков от хаков законодательно не урегулирован на 2026 год. Рекомендуется консультация с налоговым специалистом по цифровым активам.
Защищает ли аудит контракта на 100% от reentrancy?
Нет. Аудит снижает вероятность уязвимости, но не устраняет её полностью — аудиторы могут пропустить сложные cross-function или compiler-level векторы. Curve 2023 подтверждает: аудированный протокол потерял ~70 млн $ из-за бага в компиляторе Vyper, не обнаруженного при аудите кода.