Extorsionware:利用智能合约漏洞谋取利益
密码学与安全
2022-04-11 v2
摘要
公开部署于区块链上的智能合约(SCs)已被证明包含多种漏洞,可被用户恶意利用。在本文中,我们提出 extorsionware,一种利用易受攻击 SCs 的公开性质来获取受害者 SC 资产控制权的新型攻击。借助对 SC 获得的控制权,攻击者迫使受害者支付一定代价以重新获得对 SC 的独占控制。
引用
@article{arxiv.2203.09843,
title = {Extorsionware: Exploiting Smart Contract Vulnerabilities for Fun and Profit},
author = {Alessandro Brighente and Mauro Conti and Sathish Kumar},
journal= {arXiv preprint arXiv:2203.09843},
year = {2022}
}