中文

表征以太坊可升级智能合约及其安全影响

密码学与安全 2024-03-05 v1 计算工程、金融与科学

摘要

可升级智能合约(USC)已被广泛采用,以允许修改已部署的智能合约。虽然USC给开发者带来了极大的灵活性,但不当使用可能会引入新的安全问题,可能允许攻击者劫持USC及其用户。在本文中,我们进行了一项大规模测量研究,以表征实际中的USC及其安全影响。我们总结了六种常用的USC模式,并开发了一个工具USCDetector,无需源代码即可识别USC。特别地,USCDetector收集字节码和交易信息等多种信息,为USC构建升级链,并揭示潜在易受攻击的合约。我们使用已验证的智能合约(即带有源代码)作为真实数据评估USCDetector,结果显示USCDetector可以达到96.26%的高精度。然后,我们使用USCDetector在以太坊上进行大规模研究,覆盖总计60,251,064个智能合约。USCDetector构建了10,218条升级链,并揭示了多个具有潜在安全问题的真实USC。

关键词

引用

@article{arxiv.2403.01290,
  title  = {Characterizing Ethereum Upgradable Smart Contracts and Their Security Implications},
  author = {Xiaofan Li and Jin Yang and Jiaqi Chen and Yuzhe Tang and Xing Gao},
  journal= {arXiv preprint arXiv:2403.01290},
  year   = {2024}
}

备注

12 pages, 5 figures