跨生命周期阶段智能合约漏洞特征挖掘
密码学与安全
2025-04-22 v1 人工智能
摘要
智能合约是去中心化应用和金融协议的基石,这些应用和金融协议引入了显著的安全挑战,导致巨大的经济损失。现有解决方案主要关注智能合约内部的代码漏洞,仅占安全事件总数的50%。因此,对智能合约相关的安全问题进行更全面的研究至关重要。现有实证研究从生命周期的角度对智能合约进行静态分析,并为每个阶段提供相应的措施。但它们缺乏对每个阶段漏洞特征的特征分析以及漏洞之间的区分。本文提出了首个针对智能合约整个生命周期安全性的实证研究,包括部署与执行、升级和销毁阶段。它深入探讨了各阶段的安全问题,并提供至少七个特征描述。最后,利用这些七个特征,我们对不同阶段的漏洞使用五个机器学习分类模型进行识别。分类结果表明,具有漏洞性的合约在各阶段表现出不同的交易特征和自我网络属性。
引用
@article{arxiv.2504.15063,
title = {Mining Characteristics of Vulnerable Smart Contracts Across Lifecycle Stages},
author = {Hongli Peng and Xiaoqi Li and Wenkai Li},
journal= {arXiv preprint arXiv:2504.15063},
year = {2025}
}