以太坊智能合约漏洞综述
密码学与安全
2021-01-01 v1
摘要
智能合约(SC)是区块链技术的扩展。以太坊区块链首个引入了 SC,从而开启了加密货币与电子交易的新时代。Solidity 有助于编写 SC。然而,在 Solidity 于 2014 年出现后不久,基于 Solidity 的 SC 遭受了许多攻击,使 SC 账户持有者损失了宝贵资金。这些攻击的主要原因是 SC 中存在漏洞。本文讨论 SC 漏洞,并根据故障操作的领域知识对其进行分类。该分类提醒开发者和软件工程师:为了 SC 的安全,每个 SC 都需要使用有效工具进行适当测试以捕获这些类别的漏洞。
引用
@article{arxiv.2012.14481,
title = {A Survey on Vulnerabilities of Ethereum Smart Contracts},
author = {Zulfiqar Ali Khan and Akbar Siami Namin},
journal= {arXiv preprint arXiv:2012.14481},
year = {2021}
}