中文

以太坊智能合约漏洞综述

密码学与安全 2021-01-01 v1

摘要

智能合约(SC)是区块链技术的扩展。以太坊区块链首个引入了 SC,从而开启了加密货币与电子交易的新时代。Solidity 有助于编写 SC。然而,在 Solidity 于 2014 年出现后不久,基于 Solidity 的 SC 遭受了许多攻击,使 SC 账户持有者损失了宝贵资金。这些攻击的主要原因是 SC 中存在漏洞。本文讨论 SC 漏洞,并根据故障操作的领域知识对其进行分类。该分类提醒开发者和软件工程师:为了 SC 的安全,每个 SC 都需要使用有效工具进行适当测试以捕获这些类别的漏洞。

关键词

引用

@article{arxiv.2012.14481,
  title  = {A Survey on Vulnerabilities of Ethereum Smart Contracts},
  author = {Zulfiqar Ali Khan and Akbar Siami Namin},
  journal= {arXiv preprint arXiv:2012.14481},
  year   = {2021}
}