以太坊加密钱包面临地址投毒攻击:如何实现可用性与安全性?
信号处理
2025-08-19 v1
摘要
区块链地址投毒是一种新兴的网络钓鱼攻击,通过制造外观相似的转账记录存入受害者的交易历史,用以误导受害者诱导其将资金错误地转给攻击者。近期研究表明,数百万以太坊用户遭受攻击,损失超过 1 亿美元。作为用户浏览交易历史并发起资金转账的中心环节,以太坊加密钱包在部署缓解地址投毒攻击的措施方面发挥着关键作用。然而,这些措施是否已被有效实施仍是一个未解之谜。为填补研究空白,本文设计实验模拟地址投毒攻击,系统评估了 53 个流行以太坊加密钱包的可用性与安全性。我们的评估显示,12 个钱包与其交易活动提供者之间存在通信故障,导致它们无法下载用户的交易历史。此外,我们的评估还表明,16 个钱包因显示虚假代币投毒转账而对用户构成高风险。进一步分析表明,大多数钱包依赖交易活动提供者筛选投毒转账,但其投毒检测能力参异。最后,我们发现只有 3 个钱包在用户尝试转至投毒地址时会抛出明确警告信息,表明整个以太坊加密钱包社区在保护用户免受地址投毒攻击方面存在显著差距。总体而言,本工作表明,以太坊加密钱包开发者社区需要付出更多努力才能达到最高的可用性与安全性标准。我们的错误报告已被开发者社区认可,他们正在开发缓解措施。
引用
@article{arxiv.2508.12106,
title = {RFSS: A Comprehensive Multi-Standard RF Signal Source Separation Dataset with Advanced Channel Modeling},
author = {Hao Chen and Rui Jin and Dayuan Tan},
journal= {arXiv preprint arXiv:2508.12106},
year = {2025}
}