中文

PhishingHook:基于EVM Opcodes捕获 phishing 以太坊智能合约

密码学与安全 2025-06-25 v1

摘要

以太坊虚拟机(EVM)是一种去中心化计算引擎,使以太坊区块链能够执行智能合约和去中心化应用(dApp)。以太坊的日益普及催生了钓鱼活动的增长。钓鱼攻击常通过欺骗性手段针对用户进行攻击,例如假网站、钱包诈骗或恶意智能合约,旨在窃取敏感信息或资金。及时检测EVM中的钓鱼活动因此至关重要,以维护用户信任和网络完整性。一些最先进的方法依赖在线分析交易及其痕迹来检测智能合约中的钓鱼行为。然而,重放交易往往暴露敏感用户数据和交互,存在多个安全问题。本文中,我们提出PhishingHook框架,通过直接分析合约的字节码及其组成Opcodes应用机器学习技术来检测智能合约中的钓鱼活动。在部署或与之交互之前,我们通过实验评估了此类技术在识别恶意模式、可疑函数调用或合约代码中异常行为方面的有效性。我们对比评估了16种技术,这些技术归属于四个主要类别(直方图相似性分类器、视觉模型、语言模型和漏洞检测模型),使用7000个真实世界恶意智能合约。结果表明,PhishingHook在执行钓鱼分类系统方面高效可靠,所有模型的平均准确率约为90%。我们支持实验可重复性,并发布代码和数据集供研究社区使用。

关键词

引用

@article{arxiv.2506.19480,
  title  = {PhishingHook: Catching Phishing Ethereum Smart Contracts leveraging EVM Opcodes},
  author = {Pasquale De Rosa and Simon Queyrut and Yérom-David Bromberg and Pascal Felber and Valerio Schiavoni},
  journal= {arXiv preprint arXiv:2506.19480},
  year   = {2025}
}