中文

面向安全智能合约开发的架构设计

密码学与安全 2024-01-04 v1

摘要

随着时间的推移,对更安全应用程序的需求呈指数级增长。不同类型敏感信息在虚拟传输中的增长,引发了利用区块链的系统的兴起。不同行业正开始使用这种颠覆性技术来评估风险和收益。金融、医疗、高等教育和无线通信等行业都有关于区块链的研究。此外,该研究领域对安全标准的需求至关重要。在最近的过去,对区块链基础设施的几次攻击已导致数亿美元的损失和敏感信息的泄露。其中一些攻击包括针对以太坊网络上智能合约漏洞的 DAO 攻击、bZx 攻击和 Parity 多重签名钱包双重攻击。这些攻击暴露了当前智能合约开发实践的弱点,导致人们对利用区块链功能的系统的信任度下降和采用率降低。在本文中,我识别了区块链基础设施上常见的软件漏洞和攻击,详细阐述了智能合约开发过程,并提出了一个模型,以确保未来利用智能合约的系统具有更强的安全标准。提出该模型的目的是提升终端用户对系统的信任,这是未来区块链采用的一个基础要素。

关键词

引用

@article{arxiv.2401.01891,
  title  = {Architectural Design for Secure Smart Contract Development},
  author = {Myles Lewis and Chris Crawford},
  journal= {arXiv preprint arXiv:2401.01891},
  year   = {2024}
}

备注

5 pages, 2 figures