中文

EOSIO 系统安全综述:漏洞、攻击与缓解

密码学与安全 2022-07-20 v1

摘要

EOSIO 作为最具代表性的区块链 3.0 平台之一,包含诸多新特性,例如委托权益证明共识算法和可升级智能合约,实现了更高的每秒交易数以及繁荣的去中心化应用(DApps)生态。据统计,其市值已接近 180 亿美元,位居整个加密货币市场的第三,仅次于比特币和以太坊。然而,漏洞正隐藏在阴影中。知名赌博 DApp EOSBet 在一个月内两次遭受攻击,损失超 100 万美元。现有工作尚未从安全研究者视角对 EOSIO 进行综述。为填补此空白,本文收集了所有已发生的针对 EOSIO 的攻击事件,并系统研究了其根本原因,即潜伏于 EOSIO 所有依赖组件中的漏洞,以及相应的攻击与缓解措施。我们还总结了面向 DApp 开发者、EOSIO 官方团队和安全研究者的若干最佳实践,以指明未来方向。

关键词

引用

@article{arxiv.2207.09227,
  title  = {A Survey on EOSIO Systems Security: Vulnerability, Attack, and Mitigation},
  author = {Ningyu He and Haoyu Wang and Lei Wu and Xiapu Luo and Yao Guo and Xiangqun Chen},
  journal= {arXiv preprint arXiv:2207.09227},
  year   = {2022}
}

备注

34 pages, 12 figures