中文

从范式转变到审计裂缝:面向异步智能合约系统的安全审计方法论的实证分析与验证

密码学与安全 2026-04-17 v2 分布式、并行与集群计算

摘要

Open Network (TON) 是一个旨在实现可扩展性和效率的高性能区块链平台,利用异步执行模型和多层架构。虽然 TON 的设计提供了显著的优势,但也为智能合约开发和安全带来了独特挑战。本文引入了一套针对 TON 智能合约的综合审计清单,基于对 34 份专业审计报告(包含 233 个真实世界漏洞)的实证分析。该清单解决了 TON 特定挑战问题,如异步消息处理,为开发人员和审计人员提供可操作的见解。我们还呈现了 TON 智能合约漏洞的详细案例研究,强调其影响并提供经验教训。为验证实际用途,我们进行了一次实践者调查(共收到 11 个完整响应),确认了该清单的价值以及自动化工具的配合。通过采用本清单,开发人员和审计人员可以系统性地识别和缓解漏洞,从而增强 TON 项目的安全性和可靠性。我们的工作弥合了以太坊成熟审计方法论与 TON 生态系统新兴需求之间的鸿沟,促进更安全更稳健的区块链环境的建设。

关键词

引用

@article{arxiv.2509.10823,
  title  = {From Paradigm Shift to Audit Rift: Empirical Analysis and Validation of Security Audit Methodologies for Asynchronous Smart Contract Systems},
  author = {Yury Yanovich and Sergey Sobolev and Yash Madhwal and Kirill Ziborov and Vladimir Gorgadze and Victoria Kovalevskay and Elizaveta Smirnova and Matvey Mishuris and Subodh Sharma},
  journal= {arXiv preprint arXiv:2509.10823},
  year   = {2026}
}