区块链亦难幸免?通过社会工程学智取智能合约
密码学与安全
2022-09-20 v1
摘要
我们揭示了以太坊中六种零日社会工程学攻击,并将其分为两类:地址操纵(Address Manipulation)与同形异义(Homograph)。我们将这些攻击嵌入五个流行智能合约的源代码中加以演示,这些合约总市值超过 290 亿美元,并表明这些攻击能够在测试阶段保持休眠,仅在生产部署后激活。我们分析了 85,656 个开源智能合约,发现 1,027 个合约可直接用于实施社会工程学攻击。出于负责任披露的原则,我们联系了七家智能合约安全公司。本着开放研究的精神,我们向公众提供了攻击基准、工具与数据集的源代码。
引用
@article{arxiv.2209.08356,
title = {Et tu, Blockchain? Outsmarting Smart Contracts via Social Engineering},
author = {Nikolay Ivanov and Qiben Yan},
journal= {arXiv preprint arXiv:2209.08356},
year = {2022}
}
备注
14th annual Graduate Academic Conference (GAC). arXiv admin note: text overlap with arXiv:2105.00132