中文

纠正受管理的 ERC20 代币

密码学与安全 2021-07-26 v1 计算机与社会 分布式、并行与集群计算

摘要

以太坊智能合约的开发者经常实现管理模式,例如审查特定用户、按需创建或销毁余额、销毁智能合约或注入任意代码。这些例程将 ERC20 代币转变为受管理代币——这是我们在本研究中审查的以太坊智能合约类型。我们发现许多智能合约是受管理的,且与这些代币意图颠覆的传统中心化参与者相比,这些代币的所有者承担较少的社会和法律责任。这带来了两个主要问题:a) 代币所有者有能力迅速窃取所有资金并从市场消失;以及 b) 如果所有者账户的私钥被盗,所有资产可能立即变成攻击者的财产。我们开发了一个基于 9 个表征受管理 ERC20 代币的语法特征的模式识别框架,并用它来分析部署在以太坊主网上的现有智能合约。我们对 84,062 个唯一的以太坊智能合约的分析表明,近 58% 是受管理的 ERC20 代币,这占以太坊上部署的所有 ERC20 代币的近 90%。为了保护用户免受不受监管代币所有者的随意行为,同时不剥夺这些所有者适当管理其代币的能力,我们引入了 SafelyAdministrated——一个强制执行 ERC20 代币负责任的所有权和管理方式的库。该库引入了三种机制:延迟维护、信托委员会和安全暂停。我们以 Solidity 抽象合约的形式实现并测试了 SafelyAdministrated,可供下一代安全受管理的 ERC20 代币直接使用。

关键词

引用

@article{arxiv.2107.10979,
  title  = {Rectifying Administrated ERC20 Tokens},
  author = {Nikolay Ivanov and Hanqing Guo and Qiben Yan},
  journal= {arXiv preprint arXiv:2107.10979},
  year   = {2021}
}

备注

23rd International Conference on Information and Communications Security (ICICS 2021)