中文

EtherClue:针对以太坊智能合约攻击的数字取证调查

密码学与安全 2021-09-03 v2

摘要

以太坊智能合约中的编程错误可能导致加密货币被盗造成的灾难性财务损失。尽管漏洞检测器可防止易受攻击的合约被部署,但这并不意味着此类合约不会被部署。一旦易受攻击的合约在区块链上实例化并成为攻击目标,识别利用交易对于评估其是否已被实际利用以及确定哪些恶意或被劫持的账户参与其中便不可或缺。本工作中,我们研究利用专为区块链使用而定制的妥协指标(IoC)对以太坊攻击进行事后调查的问题。IoC 定义需捕获在以太坊区块链语境下成功利用的副作用。因此,我们定义了一种智能合约执行模型,包含反映区块链上代码执行多重视图的多个抽象层级。随后,我们通过 EtherClue(一个用于调查以太坊安全事件的原型工具)比较不同层级上定义的 IoC 在有效性与实用性方面的差异。我们的结果表明,定义在交易块上的粗粒度 IoC 可用更少计算检测利用交易;然而它们是合约特定的且存在漏报。另一方面,定义在虚拟机指令上的细粒度 IoC 可避免这些缺陷,代价是计算量增加,但仍适用于实际用途。

关键词

引用

@article{arxiv.2104.05293,
  title  = {EtherClue: Digital investigation of attacks on Ethereum smart contracts},
  author = {Simon Joseph Aquilina and Fran Casino and Mark Vella and Joshua Ellul and Constantinos Patsakis},
  journal= {arXiv preprint arXiv:2104.05293},
  year   = {2021}
}