中文

智能合约漏洞:存在漏洞不等于已被利用

密码学与安全 2020-10-20 v5

摘要

近年来,我们看到了学术界与实务界对智能合约(尤其是为以太坊区块链开发的合约)漏洞主题的浓厚兴趣。尽管多数工作聚焦于检测*存在漏洞*的合约,本文中我们关注于查明这些漏洞合约中有多少实际已被*利用*。我们调查了六个近期学术项目报告的 23,327 个漏洞合约,发现尽管涉及资金巨大,自部署以来仅有 1.98% 被利用。这至多对应 8,487 ETH(约 170 万美元),或仅占所涉 300 万 ETH(6 亿美元)的 0.27%。我们通过证明资金高度集中于少数在实践中*不可利用*的合约来解释这些结果。

关键词

引用

@article{arxiv.1902.06710,
  title  = {Smart Contract Vulnerabilities: Vulnerable Does Not Imply Exploited},
  author = {Daniel Perez and Benjamin Livshits},
  journal= {arXiv preprint arXiv:1902.06710},
  year   = {2020}
}

备注

to appear at USENIX Security 2021