中文

区块链亦难幸免?通过社会工程学智取智能合约

密码学与安全 2022-09-20 v1

摘要

我们揭示了以太坊中六种零日社会工程学攻击,并将其分为两类:地址操纵(Address Manipulation)与同形异义(Homograph)。我们将这些攻击嵌入五个流行智能合约的源代码中加以演示,这些合约总市值超过 290 亿美元,并表明这些攻击能够在测试阶段保持休眠,仅在生产部署后激活。我们分析了 85,656 个开源智能合约,发现 1,027 个合约可直接用于实施社会工程学攻击。出于负责任披露的原则,我们联系了七家智能合约安全公司。本着开放研究的精神,我们向公众提供了攻击基准、工具与数据集的源代码。

关键词

引用

@article{arxiv.2209.08356,
  title  = {Et tu, Blockchain? Outsmarting Smart Contracts via Social Engineering},
  author = {Nikolay Ivanov and Qiben Yan},
  journal= {arXiv preprint arXiv:2209.08356},
  year   = {2022}
}

备注

14th annual Graduate Academic Conference (GAC). arXiv admin note: text overlap with arXiv:2105.00132