EOSIO 区块链特征分析
密码学与安全
2020-02-14 v1
摘要
自 2018 年 6 月主网上线以来,EOSIO 已成为最流行的区块链平台之一。与受低吞吐量限制的传统基于 PoW 的系统(如 Bitcoin 和 Ethereum)不同,EOSIO 是首个被众多应用广泛采用的高吞吐量委托权益证明(Delegated Proof of Stake)系统。尽管 EOSIO 拥有数百万账户和数十亿笔交易,人们对其生态系统却知之甚少,尤其是与安全及欺诈相关的方面。本文对 EOSIO 区块链及其关联 DApp 进行了大规模测量研究。我们收集了大规模的 EOSIO 数据集,并对包括资金转账、账户创建和合约调用在内的活动进行了特征刻画。利用我们的洞察,我们进而开发了自动检测机器人与欺诈活动的技术。我们发现数千个机器人账户(占平台账户逾 30%)以及若干真实攻击(301 个攻击账户)。截至本研究时,我们识别出的 80 个攻击账户已被 DApp 团队确认,共造成 828,824 个 EOS 代币损失(总计约 260 万美元)。
引用
@article{arxiv.2002.05369,
title = {Characterizing EOSIO Blockchain},
author = {Yuheng Huang and Haoyu Wang and Lei Wu and Gareth Tyson and Xiapu Luo and Run Zhang and Xuanzhe Liu and Gang Huang and Xuxian Jiang},
journal= {arXiv preprint arXiv:2002.05369},
year = {2020}
}